[Apache]: trage rewrite (initieel)

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • mede
  • Registratie: Oktober 2006
  • Laatst online: 15:45
Heel vreemd. Ik gebruik onderstaande rewriterule in mijn Apache2 config (Debian Etch):

code:
1
2
3
RewriteEngine On
RewriteCond %{HTTPS} !=on
RewriteRule ^/(.*) https://%{SERVER_NAME}/$1 [R,L]


Deze rewrite stuur alle aanvragen naar mijn domein op http door naar https en dat werkt. Het vreemde is echter dat de eerste aanvraag heel erg lang duurt. Soms wel 12 seconden. Na deze eerste keer gaat het op normale snelheid (miliseconden). Zelfs met een "harde refresh" in je browser. Na het sluiten van mijn browser en opnieuw naar het domein begint hij weer traag. Ik heb het getest vanaf meerdere computers en meerdere internetlijnen.

Ik heb het probleem op meerdere (fysiek, geografisch) verschillende servers

Iemand enig idee waar dit aan kan liggen?

3600 Wp | 12x AEG mono | SE3500


Acties:
  • 0 Henk 'm!

  • Cascade
  • Registratie: Augustus 2006
  • Laatst online: 16-09 11:44
Een idee: kijk eens in je Apache config naar de optie SSLRandomSeed, hoe staat die ingesteld? Staat het op startup of op connect? En wat is de seed file? /dev/random of /dev/urandom?

Acties:
  • 0 Henk 'm!

  • mede
  • Registratie: Oktober 2006
  • Laatst online: 15:45
Cascade schreef op donderdag 29 oktober 2009 @ 23:05:
Een idee: kijk eens in je Apache config naar de optie SSLRandomSeed, hoe staat die ingesteld? Staat het op startup of op connect? En wat is de seed file? /dev/random of /dev/urandom?
Dit staat in de config van mijn SSL-mod:

code:
1
2
3
4
SSLRandomSeed startup builtin
SSLRandomSeed startup file:/dev/urandom 512
SSLRandomSeed connect builtin
SSLRandomSeed connect file:/dev/urandom 512

3600 Wp | 12x AEG mono | SE3500


Acties:
  • 0 Henk 'm!

  • Cascade
  • Registratie: Augustus 2006
  • Laatst online: 16-09 11:44
Lijkt me niet verkeerd. Je kan eens proberen om alleen de twee builtin regels te gebruiken en die twee file: regels in commentaar te zetten (# ervoor). Dat is in theorie het snelste. Denk alleen dat het daar niet aan ligt.

Zijn je certificaten in orde? Klopt de hele chain? Krijg je de vertraging ook als je zonder rewrite naar de https:// gaat?

Zit er zelf niet goed genoeg in om zo aan te wijzen wat er nou mis is.