【问题标题】:What is the best and current way to move to HTTPS on a large website?在大型网站上迁移到 HTTPS 的最佳和当前方法是什么?
【发布时间】:2015-08-02 00:29:17
【问题描述】:

来自观看HTTPS everywhere on YouTube 他们建议 HTTPS 和 SPDY 结合起来将比仅通过 HTTP 提供网页/资产更快,但是自从阅读了SPDY is Dead. Long Live HTTP/2 以及与 HTTP2 支持相距甚远之后,对于是否移动大型网站,我有两种想法'正在完全使用 HTTPS,因为最终它会因为进行性能比较测试而变慢(加载的 DOM 内容需要两倍的时间来加载)。我也刚刚在某处读到浏览器正在放弃对 SPDY 的支持。

SPDY 的状态是什么,我是否应该等到 HTTP2,直到我主张将所有内容都迁移到 HTTPS? 我应该接受性能损失吗?

【问题讨论】:

    标签: https spdy http2


    【解决方案1】:

    既然 HTTP/2 是 official specification,SPDY 肯定要死了。

    Firefox 和 Chrome 已经支持 HTTP/2,服务器开始部署它而不是 SPDY - Google、Twitter 等。IE 11 很快就会支持 Internet Explorer。

    HTTP/2 肯定是gaining momentum,未来会在 HTTP/2 和 TLS 上。

    你不应该等待 HTTP/2,因为它已经在这里了。

    关于性能影响,通常的建议是进行基准测试,但有证据表明,基于 TLS 的 HTTP/2 比基于 TLS 的 HTTP/1.1 好得多,并且可能与明文 HTTP/1.1 相当(如果不是更好的话),具体取决于关于这个案子。

    这背后的原因是 HTTP/2 执行的许多优化,例如多路复用、标头压缩和资源推送,这些在 HTTP/1.1 中根本不可能实现。

    例如,请参阅我们在 2012 年提供的 demo video(免责声明,我是 Jetty 提交者)(当时是关于 Jetty 和 SPDY,但 HTTP/2 behaves the same),或 Go language HTTP/2 demo,或 Akamai HTTP/2 demo

    例如,使用 Jetty,您可以在 HTTP/2 上部署 Java webapps,也可以在 HTTP/2 上完成 PHP 网站。我们自己的网站https://webtide.com 是 Jetty 在 HTTP/2 上提供的 WordPress。

    您现在可以迁移到 TLS 和 HTTP/2。

    【讨论】:

    • 谢谢!您是否有更多关于 IE 11 即将推出的 Internet Explorer 支持的信息,有参考吗?我假设需要在服务器上启用 HTTP2?该网站在 apache 和 squid 上。
    • 还有,有什么风险吗?是否有任何类似于 SPDY 的漏洞(与 GZIP 结合使用时)?而且我认为它是完全向后兼容的,不会破坏网络,所以更新没有害处?
    • HTTP/2 没有 SPDY 使用 GZIP 压缩标头的相同问题,因此您在那里很安全。 HTTP/2 确实向后兼容,所以您不会注意到(如果您正在访问 Google 服务器 - GMail、YouTube 等。您已经在使用 HTTP/2,我敢打赌您没有注意到)。您可以阅读有关 IE 和 HTTP/2 here 的信息。至于 apache 和 squid,您必须与这些项目核实它们在 HTTP/2 方面的当前状态。
    猜你喜欢
    • 2019-11-18
    • 2019-08-20
    • 1970-01-01
    • 2010-09-13
    • 2016-11-12
    • 2010-09-26
    • 1970-01-01
    • 1970-01-01
    • 2010-09-15
    相关资源
    最近更新 更多