SSL握手优化

我的服务器似乎需要很长时间(页面加载时间的一半)通过最初的SSL握手过程。 我已经使用https://www.wormly.com/test_ssltesting了SSL加载时间,它告诉我需要优化我的SSL握手大小。

有谁知道如何做到这一点/可以指示我如何倾斜如何做到这一点的Linux / Apache服务器,希望使用WHM / Cpanel?

谢谢,

马特

closures我的头顶上:

  • 优化所提供的encryption密码列表,因为有些密码比其他encryption密码更快
  • 确保你发送任何中间证书到客户端,所以它不必通过其他方式find它们
  • 确保启用keepalive,以最大限度地减less给定客户端的连接数量,从而减less握手的执行次数
  • 你有什么大小的钥匙? 2048位可能是尺寸,性能和安全性之间的甜蜜点