【发布时间】:2010-11-22 13:58:04
【问题描述】:
我有一个短暂的客户端进程,它通过 SSL 与服务器通信。该过程被频繁调用,并且只运行很短的时间(通常不到 1 秒)。此过程旨在用作用于执行较大任务的 shell 脚本的一部分,并且可能会被非常频繁地调用。
它每次启动时执行的 SSL 握手在我的测试中显示为一个重要的性能瓶颈,如果可能的话,我想减少这种情况。
想到的一件事是获取会话 ID 并将其存储在某个地方(有点像 cookie),然后在下一次调用时重新使用它,但这让我感到不安,因为我认为会有这样做的一些安全问题。
所以,我有几个问题,
- 这是个坏主意吗?
- 这甚至可以使用 OpenSSL 实现吗?
- 有没有更好的方法来加快 SSL 握手过程?
【问题讨论】: