Клиент в Москве открывает HTTPS-сайт на сервере в том же городе и не замечает рукопожатия — оно укладывается в считаные миллисекунды. Тот же сайт, открытый пользователем во Владивостоке, если origin единственный и стоит в Москве или Европе, тратит на установление защищённого соединения ощутимо больше времени — просто потому что каждый шаг рукопожатия требует полного оборота пакета туда-обратно, а RTT до дальнего сервера может быть в разы больше, чем до ближнего. Разберём, из чего складывается эта цена, почему она бьёт по дальним клиентам сильнее всего,…
Подробнее →