Было бы разумно размещать статический контент в домене без файлов cookie в SSL? - PullRequest
1 голос
/ 13 января 2011

Я давно читал о «Использовать домены без cookie», иначе говоря, создать поддомен, который может обслуживать css, js и изображения, все в одном поддомене.

Однако 99% нашего сайта обслуживается через ssl, а ssl-сертификаты могут быть дорогими.

И поэтому, если бы мы создали этот поддомен без файлов cookie и чтобы избежать этой ошибки, которая говорит об ошибке «Эта страница содержит как безопасные, так и незащищенные элементы», нам нужно иметь ssl на поддомене без файлов cookie.

Кто-нибудь из вас делал подобные вещи?

Действительно ли стоило бы установить второй поддомен ssl для размещения всех css, изображений и javascript для всех наших сайтов?

Спасибо.

1 Ответ

1 голос
/ 22 января 2011

номер

Если вы используете HTTPS, вы, вероятно, также можете использовать HTTP / 2, что позволяет избежать ненужной повторной отправки файлов cookie, поэтому проблема исчезнет.

При открытии нового подключения TLS к домену существует значительная стоимость, поэтому чем больше доменов вы используете, тем больше накладных расходов на первое подключение вы платите.

Если ваши файлы cookie не очень велики или у вас много запросов, стоимость установки дополнительного соединения TLS, вероятно, будет больше, чем стоимость отправки файлов cookie по уже открытому соединению.


Кстати: при использовании HTTPS обязательно добавьте заголовок HTTP, который явно разрешает кэширование (например, Cache-Control:public, max-age=604800), потому что в противном случае браузеры могут ничего не кэшировать и тратить пропускную способность на повторную загрузку файлов снова и снова.

...