首页> 外文会议>IEEE Annual Computer Software and Applications Conference >Large-Scale Certificate Management on Multi-Tenant Web Servers
【24h】

Large-Scale Certificate Management on Multi-Tenant Web Servers

机译:多租户Web服务器上的大规模证书管理

获取原文

摘要

In large-scale certificate management on multi-tenant web servers, preloading a large number of certificates for managing a large number of hosts under the single server process results in increasing the required memory usage due to the respective page table entry manipulation, which may be poor resource efficiency and reduced capacity. To solve this issue, we propose a method to dynamically load the certificates bound to the hostnames found during the SSL/TLS handshake sequences without preloading, provided the Server Name Indication (SNI) extension is available. We implement the function of choosing the respective certificates with the ngx_mruby module which extend Web server functions using mruby with small memory footprint while maintaining the execution speed. We also evaluated the proposed method on a Web hosting service of authors' place of an employer.
机译:在多租户Web服务器上的大规模证书管理中,由于在单个服务器进程下预加载了大量用于管理大量主机的证书,因此由于各自的页表项操作而导致所需内存使用量的增加,这可能是由于资源效率低下,容量降低。为了解决此问题,我们提出了一种方法,该方法可动态加载绑定到在SSL / TLS握手序列期间找到的主机名的证书,而无需预先加载,前提是可以使用服务器名称指示(SNI)扩展名。我们使用ngx_mruby模块实现选择相应证书的功能,该模块使用mruby扩展Web服务器功能并占用较小的内存,同时保持执行速度。我们还在作者所在位置的Web托管服务上评估了建议的方法。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号