“A conexão não está compactada” do Chrome com SSL

3

Estou executando o nginx com SSL no Ubuntu 10.04LTS. O Chrome me fornece esse aviso irritante quando inspeciono o certificado:

The connection is not compressed.

Na resposta, parece que está sendo enviado pelo gzip:

Cache-Control:no-store, no-cache, must-revalidate, post-check=0, pre-check=0
Connection:keep-alive
Content-Encoding:gzip
Content-Type:text/html; charset=utf-8
Date:Sun, 12 Feb 2012 09:00:38 GMT
Expires:Thu, 19 Nov 1981 08:52:00 GMT
Pragma:no-cache
Server:nginx/1.0.5
Transfer-Encoding:chunked
Vary:Accept-Encoding
X-Powered-By:PHP/5.3.6-13ubuntu3.3'
    
por jpiasetz 12.02.2012 / 10:02

3 respostas

3

The connection is not compressed. está relacionado à compactação ssl, não ao gzip. Como você responde com compactação gzip, não é necessário ativar a compactação no nível de SSL.

Veja também: link

    
por 12.02.2012 / 10:15
5

Como essa pergunta foi feita, uma vulnerabilidade de segurança grave (o ataque BEAST) foi descoberta, tornando possível comprometer um SSL / Sessão TLS se a sessão SSL / TLS for compactada . Para atenuar isso, os servidores e navegadores estão começando a desabilitar a compactação; você precisará usar a compactação HTTP, e isso com moderação, se for o caso, para mitigar ainda outra vulnerabilidade (o ataque CRIME).

    
por 17.09.2012 / 14:42
2

A compactação SSL é desativada intencionalmente no Nginx . Aparentemente, para economizar memória. Pode fazer sentido, pois o Chrome é o único navegador que eu conheço que suporta a compactação SSL.

Eu uso o Apache especialmente para este recurso, pois a compactação SSL economiza muita largura de banda ao compactar todo o fluxo bidirecional, não apenas o corpo da resposta. No meu aplicativo (cliente da Web do ERP), o fluxo SSL compactado usa cerca de 30% a 50% menos largura de banda do que a compactação http. Por isso, muita largura de banda é economizada solicitando que os usuários usem o Chrome.

Se você quiser mudar para o Apache, verifique my question para informações sobre como desativar a compactação http para melhorar o desempenho.

    
por 26.04.2012 / 11:10

Tags