Однажды на клиентском проекте мы упёрлись в странную проблему: сайт открывался быстро, но SSL-рукопожатие временами «подвисало» на 1–2 секунды. На глаз всё выглядело как проблема у CDN или у самого сертификата, но причина оказалась на стороне инфраструктуры.
На сервере был включён слишком агрессивный балансировщик с очередью соединений, а часть воркеров регулярно уходила в ожидание диска из-за медленных логов. В итоге TLS не тормозил сам по себе — ему просто не хватало ресурса в нужный момент. После переноса логов на отдельный volume, настройки keepalive и небольшого увеличения лимитов на соединения задержка исчезла. 🔧
Вывод простой: если HTTPS «тупит», смотреть нужно не только в сертификат и Nginx. Иногда проблема сидит глубже — в очередях, диске, лимитах и общей нагрузке сервера. В инфраструктуре мелочей почти не бывает.
SSL и HTTPS
@ssl_https_pro_n1k
Однажды на клиентском проекте мы упёрлись в странную проблему: сайт открывался быстро, но SSL-рукопожатие врем
Этот пост опубликован в Telegram-канале SSL и HTTPS. Подписаться можно по ссылке: @ssl_https_pro_n1k.