-
Preço : há muitos CAs e revendedores que fornecem certificados SSL bem suportados, que são até mesmo acessíveis para o site de receita da sua mãe, quanto mais para uso comercial. Além de alguns gratuitos, como na cerveja, outros ainda são mais baratos que um litro. Então não há problema lá.
-
A latência é aumentada mudando para HTTPS : o handshake SSL inicial requer duas viagens adicionais antes da conexão ser estabelecida, em comparação com apenas a ida e volta necessária para estabelecer uma conexão TCP com a planilha porta HTTP não criptografada. Então, efetivamente, levará três vezes mais tempo até que os primeiros dados sejam recebidos pelos usuários.
Aumentodalarguradebanda:alarguradebandausadaaumentaráligeiramente,poisotamanhodocabeçalhoaumentaráemváriosbytespormotivosdeprotocoloeacargaútilefetivadiminuirádevidoàsobrecargadeenquadramentoealgumascifrastambémusarãopreenchimento.AssumaumaMTUcomumde1500bytesdetamanhodepacote;asobrecargadoprotocoloHTTPSaindadeixarápelomenos1400bytesdetamanhoefetivodedadosdecargaútil,portanto,emumaumentomáximode6a7%nalarguradebanda.
CPULoad:Apartecaramaiscomputacionaléatrocadechavepública,apósaqualumcódigosimétricorelativamenteeficienteéusado.AmaioriadascitaçõessugerequeohardwaremodernonãorequercartõesdetransferênciadeSSLparalidarcomessasobrecarga.
InJanuarythisyear(2010),GmailswitchedtousingHTTPSforeverythingbydefault.Previouslyithadbeenintroducedasanoption,butnowallofourusersuseHTTPStosecuretheiremailbetweentheirbrowsersandGoogle,allthetime.Inordertodothiswehadtodeploynoadditionalmachinesandnospecialhardware.Onourproductionfrontendmachines,SSL/TLSaccountsforlessthan1%oftheCPUload,lessthan10KBofmemoryperconnectionandlessthan2%ofnetworkoverhead.ManypeoplebelievethatSSL/TLStakesalotofCPUtimeandwehopetheprecedingnumbers(publicforthefirsttime)willhelptodispelthat.
Ifyoustopreadingnowyouonlyneedtorememberonething:SSL/TLSisnotcomputationallyexpensiveanymore.--AdamLangley(Google)
Umbomrecursoéocapítulo4de
Em conclusão, a sobrecarga, exceto pela latência em estabelecer uma nova conexão, é insignificante.
O que é melhor, depende das suas necessidades ... Usar um CDN pode se tornar mais caro quando você também precisa de suporte SSL, por exemplo.