日期:2014-05-17  浏览次数:20895 次

请问linux+apache+mod_ssl反向代理https转发速度慢的原因
请问linux+apache+mod_ssl反向代理https转发速度慢的原因:

代理服务器为:redhat linux AS4+apache2.0.5.9+mod_ssl
后台服务器为:reahat 9 +weblogic
实现客户端https连接代理服务器,代理服务器转发到后台服务器然后响应返回再转发客户端。
现在的情况是:
(1)直接用客户端浏览器连接后台服务器的weblogic的jsp页面很快,采用的证书应该是weblogic的ssl默认test证书(不知道这里理解正确不正确???),
(2)间接的方法,通过客户端连接代理服务器,然后代理服务器用apache的SSL反向代理转发https请求后台weblogic服务器的jsp页面,速度很慢。在这里,我在代理服务器用openssl产生了一个代理服务器的自签署证书(根证书),这样,客户端请求的流程就是客户端先和apache代理服务器进行证书验证(用我产生的自签署证书),然后代理服务器在和后台的weblogic服务器用weblogic的ssl默认test证书进行验证,这样速度慢下来是正常的,

但是问题是间接连接比直接连接速度慢上很多,简介连接基本上要等1分钟才能显示,请问为什么??

还有一点要说明的是,我的客户端浏览器是一个数字机顶盒的内嵌ipanl浏览器,处理器和内存当然比一般的电脑慢很多,但是,却用直接https连接weblogic很快,用apache间接代理方式连接后台weblogic服务基本不能忍受。

我的想法是:是不是ipanl那个浏览器对weblogic发布的证书进行了可信任的处理,对我在apache产生的自签署证书要很长时间的验证和解密操作而导致很慢???

请各位各抒己见,谢谢

------解决方案--------------------
检查一下慢.慢在哪个地方. 
重点查一下DNS解析...我怀疑这里可能有点问题.