10
votes

Spdy - sans tls?

J'essaie d'implémenter SPDY (avec nœud.js) à utiliser sur une connexion de latence élevée.

Maintenant, Spdy utilise le cryptage TLS et cela augmenterait la longueur de la paquets - quelque chose que j'essaie d'éviter.

existe une telle chose qu'une implémentation de spdy sans le cryptage TLS?

Merci d'avance,


0 commentaires

4 Réponses :


15
votes

La couche de cadrage de Spdy n'a pas besoin de fonctionner sur TLS, mais pour des raisons de déploiement, cela fait presque toujours. Il est difficile de déployer de manière fiable sans exécuter crypté sur le port 443, à cause des intermédiaires. Notez le Spdy Whitepaper dit: "Pour rendre SSL le protocole de transport sous-jacent, pour une meilleure sécurité et Compatibilité avec l'infrastructure de réseau existante. Bien que SSL introduise une pénalité de latence, nous pensons que l'avenir à long terme de la bande dépend d'une connexion réseau sécurisée. En outre, l'utilisation de SSL est nécessaire pour garantir que la communication entre les proxies existants n'est pas cassé. "

Cela dit, le serveur Flip C ++ dans le référentiel de chrome prend en charge l'exécution sans SSL, et le navigateur de chrome peut être configuré pour supporter cela.

PS: Il y a aussi une implémentation de nœud.js existante, voir http://www.chromium.org/spdy < / a>.


0 commentaires

4
votes

Si vous voulez tester votre serveur SPDY localement et sans TLS, vous pouvez forcer à utiliser chrome SPDY même sans la mise à niveau NPN. Pour ce faire, passer - usage SPDY = no-ssl Chrome lorsque vous le charger.

Vous pouvez confirmer que le drapeau est enregistré par l'ouverture chrome:. // net-internals / # SPDY et le contrôle là-dedans


0 commentaires


1
votes

Je dirais que je suggérerais du protocole QUIC qui est dans le développement et la base sur UDP au lieu de TCP / TLS, mais a toujours les avantages tels que SPDY et Chrome l'a soutenu


0 commentaires