我已经在nginx配置的http级别设置了ssl_certificate和ssl_certificate_key指令。我面临的问题是,随着添加更多主机(服务器指令),启动/重新加载nginx的速度越来越慢。服务器有大约1000台启用ssl的主机,它们继承ssl证书指令。
我知道nginx在加载证书时验证/检查证书,所以我想知道每次启用SSL的主机继承共享证书时,nginx是否检查证书?如果是的话,它不应该只检查一次证书吗?根据http://nginx.org/en/docs/http/configuring_https_servers.html,它应该会导致所有主机继承一个内存占用空间,但情况似乎并非如此。
如果这是nginx中的一个bug,那么如果可能的话,完全禁用证书验证可能是一个想法吗?
任何建议都是非常感谢的。
发布于 2011-06-03 02:20:49
SSL使用DNS进行验证。使用安装在nginx服务器上的本地DNS缓存服务器或主机文件。
https://serverfault.com/questions/271293
复制相似问题