Google haalt ballast uit versleutelen van internet

Om dat probleem te tackelen, ontwikkelden software engineers van Google SSL False Start. In de standaardoplossing gaan gegevens twee maal heen en weer, voordat een client een beveiligde verbinding heeft gelegd met een website. SSL False Start beperkt dat tot één keer. Het voorgestelde protocol is eind vorig jaar ingediend bij de IETF.
Opzetten verbinding 30 procent sneller
Uit een praktijktest met Chrome 9 concludeert Google nu, dat de winst met SSL False Start er inderdaad wezen mag. Gemmiddeld werd op een afrondingstijd van ongeveer 375 milliseconden 30 procent bespaard.
Belangrijker vindt Google de constatering dat SSL False Start met bijna alle bestaande SSL-implementaties blijkt te werken. Dat impliceert dat alleen de browsers hoeven te worden aangepast om de snelheidswinst te boeken.
Slechts handjevol sites verslikt zich
Van alle websites die SSL gebruiken, bleek tijdens een test 94,6 procent zonder problemen een beveiligde verbinding op te kunnen zetten via SSL False Start. In 5 procent van de gevallen trad tijdens de test een time-out op; die sites zijn kennelijk niet meer operationeel. Blijft over 0,4 procent, oftewel een dikke 4000 sites, waar aanpassingen nodig zijn. Google laat zijn browser die lijst raadplegen, voordat SSL False Start wordt ingeschakeld. Die sites maken gebruik van de producten van een handjevol SSL-leveranciers, stelde Google vast. Google heeft contact opgenomen en ze zijn inmiddels allemaal bezig met aanpassingen om SSL False Start te faciliteren.
Reacties
Om een reactie achter te laten is een account vereist.
Inloggen Word abonnee