News Schnellere verschlüsselte Websites mit „HTTPi“

Wenn man nicht will, dass was verschlüsselt wird kann man ja den unwichtigen Teil wie Bilder über http ausliefern und den wichtigen Part via https.
Dazu reicht es die beknackten Warnungen bei solchen Konstrukten abzuschalten, speziell im IE seit Version 7.
 
M.E. schrieb:
HTTPi verschlüsselt nur die Passwörter. Wenn man mitgeschnitten hat, sucht man sich also genau die Stellen raus an denen verschlüsselt wurde und entschlüsselt.
in dem fall stellt das meiner ansicht nach keinen unterschied dar

kann man einen teil entschlüsseln, kann man alles entschlüsseln weil man den schlüssel offenbar hat...
Ergänzung ()

Enigma schrieb:
Das ist doch inzwischen nicht mehr relevant, da moderne CPUs AES in Hardware beschleunigen. Da muss der Admin nur dran denken, das auch bevorzugt zu verwenden, indem er beispielsweise im Apache SSLCipherSuite verwendet. Dann sollte das auch für CDN mit 10GBit kein Thema mehr sein.
du bringst jetzt n cdn wie dazu https inhalte vorzuhalten?

von dem abgesehen ist bandbreite meist nicht das problem, sondern verbindungen
 
0711 schrieb:
du bringst jetzt n cdn wie dazu https inhalte vorzuhalten?
Indem du jedem Server ein Zertifikat serverXY.cdnABC.de verpasst.
CDN läuft in der Regel doch eh nicht über die Domains der eigentlichen Webseiten.
 
Blutschlumpf schrieb:
Ergänzung ()

du bringst jetzt n cdn wie dazu https inhalte vorzuhalten?
CDNs müssen erst mit Daten gefüttert werden und liefern das dann selbst aus, die können schon lange SSL.
Einzig das veraltete Konzept von HTTP-Proxys ist hier das Problem.

Blutschlumpf schrieb:
von dem abgesehen ist bandbreite meist nicht das problem, sondern verbindungen
Wenn die Browser die Daten cachen würden, wenn die Webseitenbetreiber es dementsprechend auszeichnen, dann hätten wir das Problem gar nicht.
 
Das it dem quoten musst du aber nochmal üben. ;)
 
Zurück
Oben