Apache. Документация на русском


Директивы Apache
  1    2    3    4    5    6    7    8    9    10    11    12    13    14    15    16    17    18    19    20    21    22    23    24    25    26    27    28    29    30    31    32    33    34    35    36    37    38    39    40    41    42    43    44    45    46    47    48    49    50    51    52    53    54    55    56    57    58    59    60    61    62    63    64    65    66    67    68    69    70    71    72    73    74    75    76    77    78    79    80    81    82    83    84    85  
  86    87    88    89    90    91    92  
  93    94    95    96    97    98    99    100    101    102    103    104    105    106    107    108    109    110    111    112    113    114    115    116    117    118    119    120    121    122    123    124    125    126    127    128    129    130    131    132    133    134    135    136    137    138    139    140    141    142    143    144    145    146    147    148    149    150    151    152    153    154    155    156    157    158    159    160    161    162    163    164    165  
  166    167    168    169    170    171    172    173    174    175    176    177    178    179    180    181    182    183    184    185    186    187    188    189    190    191    192    193    194    195    196    197    198    199    200    201    202    203    204    205    206    207    208    209    210    211    212    213    214    215    216    217    218    219    220    221    222      223      224    225    226    227    228    229    230    231    232    233    234    235    236    237    238    239    240    241    242  

 <         > 
Список директив: Core  |  ModRewrite  |  Lua  |  Proxy  |  SSL

Директива SSLSessionCache
  RU            EN  
Описание:Тип глобального/межпроцессного кэша сеансов SSL
Синтаксис: SSLSessionCache type
По умолчанию: SSLSessionCache none
Контекст:конфигурация сервера
Статус:Расширение
Модуль:mod_ssl

Это настраивает тип хранилища глобального/межпроцессного кэша сеансов SSL. Этот кеш является дополнительным средством, которое ускоряет параллельную обработку запросов. Для запросов к тому же серверному процессу (через поддержку активности HTTP) OpenSSL уже локально кэширует информацию о сеансе SSL. Но поскольку современные клиенты запрашивают встроенные изображения и другие данные через параллельные запросы (обычно до четырех параллельных запросов), эти запросы обслуживаются разными предварительно разветвленными серверными процессами. Здесь межпроцессный кеш помогает избежать ненужных сеансовых рукопожатий.

В настоящее время поддерживаются следующие пять типов хранения:

  • none

    Это отключает глобальный/межпроцессный кэш сеансов. Это повлечет за собой заметное снижение скорости и может вызвать проблемы при использовании определенных браузеров, особенно если включены клиентские сертификаты. Этот параметр не рекомендуется.

  • nonenotnull

    Это отключает любой глобальный/межпроцессный кэш сеансов. Однако это заставляет OpenSSL отправлять ненулевой идентификатор сеанса для размещения клиентов с ошибками, которым он требуется.

  • dbm:/path/to/datafile

    При этом используется хэш-файл DBM на локальном диске для синхронизации локальных кэшей памяти OpenSSL серверных процессов. Этот кэш сеанса может страдать от проблем с надежностью при высокой нагрузке. Чтобы использовать это, убедитесь, что mod_socache_dbm он загружен.

  • shmcb:/path/to/datafile [ ( размер ) ]

    При этом используется высокопроизводительный циклический буфер ( размером около байтов) внутри сегмента общей памяти в ОЗУ (устанавливается через /path/to/datafile ) для синхронизации локальных кэшей памяти OpenSSL серверных процессов. Это рекомендуемый кеш сеанса. Чтобы использовать это, убедитесь, что mod_socache_shmcb он загружен.

  • dc:UNIX:/path/to/socket

    При этом используются библиотеки кэширования распределенных сеансов distcache. Аргумент должен указывать местоположение сервера или прокси-сервера, который будет использоваться с использованием синтаксиса адреса distcache; например, UNIX:/path/to/socket указывает сокет домена UNIX (обычно это локальный прокси-сервер dc_client); IP:server.example.com:9001 указывает IP-адрес. Чтобы использовать это, убедитесь, что mod_socache_dc он загружен.

Примеры

SSLSessionCache "dbm:/usr/local/apache/logs/ssl_gcache_data"
SSLSessionCache "shmcb:/usr/local/apache/logs/ssl_gcache_data(512000)"

Мьютекс ssl-cache используется для сериализации доступа к кэшу сеанса для предотвращения повреждения. Этот мьютекс можно настроить с помощью Mutex директивы.

  RU            EN  


Рейтинг@Mail.ru