# HG changeset patch # User Yaroslav Zhuravlev # Date 1465991106 -10800 # Node ID ecf2dd95ceb6542d62e9e4cb93d237eaa7669f7e # Parent 5eb54b170c7492315e862ca4fc3f7ad7187fdbac Added links in "Configuring HTTPS servers". diff -r 5eb54b170c74 -r ecf2dd95ceb6 xml/en/docs/http/configuring_https_servers.xml --- a/xml/en/docs/http/configuring_https_servers.xml Wed Jun 15 14:32:43 2016 +0300 +++ b/xml/en/docs/http/configuring_https_servers.xml Wed Jun 15 14:45:06 2016 +0300 @@ -8,7 +8,7 @@
@@ -19,8 +19,11 @@ must be enabled on listening sockets in the block, -and the locations of the server certificate -and private key files should be specified: +and the locations of the +server certificate +and +private key +files should be specified: server { @@ -70,11 +73,15 @@ SSL operations consume extra CPU resources. -On multi-processor systems several worker processes should be run, +On multi-processor systems several +worker processes +should be run, no less than the number of available CPU cores. The most CPU-intensive operation is the SSL handshake. There are two ways to minimize the number of these operations per client: -the first is by enabling keepalive connections to send several +the first is by enabling +keepalive +connections to send several requests via one connection and the second is to reuse SSL session parameters to avoid SSL handshakes for parallel and subsequent connections. The sessions are stored in an SSL session cache shared between workers diff -r 5eb54b170c74 -r ecf2dd95ceb6 xml/ru/docs/http/configuring_https_servers.xml --- a/xml/ru/docs/http/configuring_https_servers.xml Wed Jun 15 14:32:43 2016 +0300 +++ b/xml/ru/docs/http/configuring_https_servers.xml Wed Jun 15 14:45:06 2016 +0300 @@ -8,7 +8,7 @@
@@ -20,7 +20,9 @@ слушающих сокетах в блоке , а также указать местоположение файлов с -сертификатом сервера и секретным ключом: +сертификатом сервера +и +секретным ключом: server { @@ -70,12 +72,15 @@ SSL-операции потребляют дополнительные ресурсы процессора. -На мультипроцессорных системах следует запускать несколько рабочих процессов, +На мультипроцессорных системах следует запускать несколько +рабочих процессов, не меньше числа доступных процессорных ядер. Наиболее ресурсоёмкой для процессора является операция SSL handshake, в рамках которой формируются криптографические параметры сессии. Существует два способа уменьшения числа этих операций, производимых для каждого -клиента: использование постоянных (keepalive) соединений, позволяющих в рамках +клиента: использование постоянных +(keepalive) +соединений, позволяющих в рамках одного соединения обрабатывать сразу несколько запросов, и повторное использование параметров SSL-сессии для предотвращения необходимости выполнения SSL handshake для параллельных и последующих соединений.