Proxy
https 流量對網路記憶體代理伺服器有什麼影響?
我剛剛參加了兩門關於電腦安全和網際網路程式的大學課程。前幾天我在想這個:
網路記憶體代理伺服器記憶體來自網路伺服器的流行內容。這很有用,例如,如果您的公司內部有 1 Gbps 的網路連接(包括 Web 記憶體代理伺服器),但只有 100 Mbps 的網際網路連接。Web 記憶體代理伺服器可以更快地將記憶體內容提供給本地網路上的其他電腦。
現在考慮 TLS 加密的連接。可以以任何有用的方式記憶體加密的內容嗎?Letsencrypt.org 有一個偉大的倡議,旨在使所有網際網路流量預設通過 SSL 加密。他們通過使為您的站點獲取 SSL 證書變得非常簡單、自動化和免費(從 2015 年夏天開始)來做到這一點。考慮到目前 SSL 證書的年度成本,FREE 確實很有吸引力。
我的問題是:HTTPS 流量最終會使 Web 記憶體代理伺服器過時嗎?如果是這樣,這將對全球網際網路流量的負載造成什麼影響?
是的,HTTPS 會阻礙網路記憶體。
特別是因為記憶體 HTTPs 需要進行中間人攻擊 - 用記憶體伺服器的證書替換 SSL 證書。該證書必須即時生成並由地方當局簽署。
在企業環境中,您可以讓所有 PC 信任您的記憶體伺服器證書。但是其他機器會給出證書錯誤 - 他們應該這樣做。惡意記憶體可以輕鬆修改頁面。
我懷疑使用大量頻寬(如影片流)的網站仍會專門通過正常 HTTP 發送內容,以便記憶體。但是對於許多站點來說,更好的安全性超過了頻寬的增加。