SSL autentizace: Apache nebo Nginx

tls

SSL autentizace: Apache nebo Nginx
« kdy: 17. 07. 2012, 11:19:50 »
Zdravim,

mam docela jednoduchy web psanej v PHP a potrebuju ho zabezpecit pomoci klientskych SSL certifikatu (nereste, proc ne pouze jmeno a heslo - potrebuju (chci) certifikaty).

Resim problem, jaky tam dat webserver. PHP aplikace bezi bez problemu pod nginx i apache.
Co je lepsi pouzit? Nginx, nebo apache? Nebo nginx jako reverzni proxy pro apache?

Nekde jsem cetl, ze v SSL je nginx vykonstne priserny. Mate s tim nekdo zkusenost?

Rad bych co nejlepsi vykon a rozumnou (malou) spotrebu RAM.

Jeste takove male odboceni. Jak ve Windows nejjednoduseji vygenerovat zadost o tento certifikat?
V linuxu to resim pomoci:

Kód: [Vybrat]
openssl req -nodes -newkey rsa:2048 -keyout a.key -out a.csr
Diky za vase rady :-)
« Poslední změna: 17. 07. 2012, 21:26:39 od Petr Krčmář »


Lol Phirae

Re:SSL client cert autentizace - apache X nginx
« Odpověď #1 kdy: 17. 07. 2012, 11:48:39 »
Citace
Jeste takove male odboceni. Jak ve Windows nejjednoduseji vygenerovat zadost o tento certifikat?

Win32 OpenSSL

PCnity

  • *****
  • 686
    • Zobrazit profil
    • E-mail
Re:SSL client cert autentizace - apache X nginx
« Odpověď #2 kdy: 17. 07. 2012, 13:56:49 »
Zaujimave :) Odkial mas info ze by v NGiNX bola SSL performance horsia?
U nas totizto cluster 2 aktivnych NGiNX node (Per session RR pomocou LVS) sluzi ako proxy a hlavne SSL terminator (bez akykolvek HW crypto modulov) obsluhujuci niekolko tisic dost aktyvnych web userov.
Podla nasich internych testov je SSL performance NGiNX (vtedajsie 0.8 alebo 0.9.x) o hodne lepsia ako bola vtedajsia perforformance APache (2.2.x). Load mame minimalny.

Ja by som priklonil k NGiNX.

tls

Re:SSL client cert autentizace - apache X nginx
« Odpověď #3 kdy: 17. 07. 2012, 14:18:26 »
Ja by som priklonil k NGiNX.
Me se prave taky vic libi nginx.

Uz nevim, kde jsem to cetl. Zdalo se mi to divne, proto jsem se chtel zeptat nekoho, kdo to vyborne zna.

btw, jak je na tom nginx se spotrebou RAM oproti Apachi?

PCnity

  • *****
  • 686
    • Zobrazit profil
    • E-mail
Re:SSL client cert autentizace - apache X nginx
« Odpověď #4 kdy: 17. 07. 2012, 14:23:10 »
To u nas vobec nehralo rolu, RAM je lacna. A iank aj co sa dnesneho vykonu tyka, moze byt uz situacia zase ina. Akurat ze sa mi Apache zda predsa len bloated a predpokladam ze aj so spotrebou RAM na tom bude horsie.

Inak odporucam spravit si benchmark na danom zeleze.