Ich versuche zu entscheiden, ob SSL für eine Webanwendung verwendet werden soll. Es verarbeitet keine Kreditkarten oder Finanzdaten, speichert jedoch Informationen, die aus persönlichen / sozialen Gründen privat sein sollten. Es gibt auch die üblichen Benutzerregistrierungs- und Anmeldefunktionen, die möglicherweise geschützt werden sollten.
Ich weiß, dass es bei SSL zu Leistungseinbußen kommen wird, da Server und Client verschlüsselt und entschlüsselt werden. Soweit ich weiß, werden verschlüsselte Daten nicht so stark komprimiert, sodass Apache mod_deflate
wahrscheinlich nicht so gut funktioniert.
Wie bedeutend ist der voraussichtliche Leistungseinbruch? Ich habe vor, einige Tests durchzuführen, aber ich würde mich trotzdem für Kommentare interessieren, die auf Erfahrung basieren.