Назад | Перейти на главную страницу

Почему кеш сеанса ssl (ssl_session_cache) отключен по умолчанию в nginx?

В nginx директива ssl_session_cache имеет значение по умолчанию «none». ссылка

Однако в документации по настройке HTTPS-сервера рекомендуется включить кеш сеанса ssl, поскольку он объясняет, что квитирование SSL требует больших затрат на процессор. ссылка

Дальнейшие исследования по теме подтверждают это утверждение: Когда я использую параметр ssl_session_cache в настройках ssl nginx

Следовательно:

  1. Почему он просто не включен по умолчанию?
  2. Представляет ли повторное использование SSL-соединений угрозу безопасности?