Ouvi dizer que, quando muitos nomes são adicionados a um único SAN Cert (nome alternativo da entidade), o desempenho começa a diminuir.
Alguém pode explicar como os certificados de SAN são processados para que eu entenda o que causa o custo de desempenho à medida que os nomes na SAN aumentam?
ssl
ssl-certificate
certificate
Kyle Brandt
fonte
fonte
for
loop, para ver se o host corresponde a uma das SANs. 50 SANs, não há problema. 5.000.000 SANs, problema.Respostas:
Alguns testes superficiais parecem sugerir que estou sendo alimentado com um monte de malária.
Eu gerei o certificado assim:
Quando tento curl e wget, não consigo obter diferenças visíveis:
Os resultados são os mesmos com www vs www2500. Eu acho que é possível que --inseguro ignore completamente a verificação, mas por enquanto vou dar o carimbo padrão de um teste muito não científico:
fonte