The data in question does NOT need to be secure... prevent warning about mixing secure
Acho que você provavelmente deve entender o motivo desses avisos, em vez de apenas tentar ignorá-los da melhor forma possível. Se o conteúdo de um site seguro for incluído em um site inseguro, isso poderá afetar a segurança do site original.
The server takes on thousands of these connections per minute, so the overhead of SSL negotiation adds up.
Uma codificação rápida geralmente não reduz significativamente a sobrecarga da negociação SSL. As cifras são usadas principalmente após a negociação ser feita e tem apenas um pequeno impacto no desempenho. Alguma parte da cifra é relevante para o handshake (a troca de chaves), mas, a menos que você escolha uma troca de chaves muito lenta (veja abaixo), o principal impacto no desempenho vem das múltiplas idas e voltas necessárias para a negociação. Isso só pode ser reduzido se você oferecer suporte à reutilização de sessões, para que um handshake completo seja necessário apenas para a primeira solicitação e, na próxima vez em que o mesmo cliente se conectar a uma sessão mais econômica, a retomada possa ser feita. O keep-alive do HTTP também pode ajudar muito. É claro que ambas as otimizações funcionam apenas se você tiver várias solicitações do mesmo cliente.
Existem algumas cifras com troca de chaves muito lenta, que você provavelmente não quer usar no seu caso. Todas as cifras DHE- * têm um grande impacto no desempenho, mas têm a vantagem de fornecer sigilo antecipado. Você obtém a mesma vantagem com as codificações ECDHE sem ter um impacto de desempenho muito grande no hardware de hoje, mas ainda existe uma sobrecarga. O uso de cifras como AES128-GCM-SHA256
deve ser uma boa escolha, tanto em termos de desempenho quanto em termos de segurança.
No final, a escolha da cifra depende também dos clientes que você usa. Enquanto RC4-SHA
é rápido, é considerado inseguro e cada vez mais clientes o desabilitam. Assim, você pode e com um servidor rápido ninguém pode usar porque os navegadores desativaram cifras inseguras.