Existem várias áreas para melhorar a conexão SSL (e a latência geral do tráfego SSL). Algumas delas podem afetar a segurança de alguma maneira pequena ou ótima.
(Estes são para o ssl.conf usando o Apache)
Desative a pesquisa de domínio e permita que o Non-SNI alcance o domínio principal
- SSLStrictSNIVHostCheck desativado
Em vez de hosts nomeados, use o endereço IP para a entrada 443 VHOST
Sessões SSL de cache
- SSLSessionCache shmcb: / run / httpd / sslcache (512000)
- SSLSessionCacheTimeout 300
Permitir pedido de protocolo SSL mais rápido , compatibilidade geral, segurança média:
- SSLProtocol all -SSLv3
- SSLCipherSuite ALL: + ALTO: + TLSv1:! ADH:! EXP:! SSLv2:! MÉDIO:! LOW:! NULL:! aNULL
- SSLHonorCipherOrder em
OCSP Stapling (acelera o SSL)
- SSLUseStapling em
- SSLStaplingResponderTimeout 5
- SSLStaplingReturnResponderErrors off
- SSLStaplingCache shmcb: / run / ocsp (128000)
HSTS (pode fazer o pré-carregamento para que http: // solicitações se tornem https: // solicitações no navegador
- Cabeçalho sempre define Strict-Transport-Security "max-age = 63072000; includeSubdomains; preload"
Envie para o pré-carregamento aqui: link
Considere as seguintes implementações mais avançadas:
- HTTP / 2 com HPACK
- Compressão Brotli
Outros problemas não SSL que podem ajudar a acelerar a conexão
Outra diretiva para o Apache no httpd.conf
- HostnameLookups desativados