<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 Transitional//EN">
<HTML><HEAD>
<META http-equiv=Content-Type content="text/html; charset=iso-8859-1">
<META content="MSHTML 6.00.2800.1106" name=GENERATOR></HEAD>
<BODY 
style="MARGIN-TOP: 2px; FONT: 10pt Tahoma; MARGIN-LEFT: 2px"><BR><BR>&gt;&gt;&gt; 
A.M.Bell@durham.ac.uk 12/02/02 10:28AM &gt;&gt;&gt;<BR><BR><BR>-----Original 
Message-----<BR>From: Joe Acquisto [<A 
href="mailto:ACQUISTJ@lan.newpaltz.edu]">mailto:ACQUISTJ@lan.newpaltz.edu]</A><BR>Sent: 
02 December 2002 16:23<BR>To: novell@netlab1.usu.edu<BR>Subject: RE: SSL 
speedup<BR><BR><BR>&gt;&gt; &gt;Joe,<BR>&gt;&gt; &gt;<BR>&gt;&gt; &gt;the first 
hand shake between the client and the server is the most<BR>&gt;&gt; 
time<BR>&gt;&gt; &gt;consuming activity and where you might&nbsp; notice a 
significant<BR>increase<BR>&gt;&gt; in<BR>&gt;&gt; &gt;CPU-load on the 
server.<BR>&gt;&gt; &gt;After the keys have been established the continued 
session does not<BR><BR>&gt;&gt; &gt;load the<BR>&gt;&gt; &gt;server as much as 
initially.<BR>&gt;&gt; &gt;Although all traffic is encrypted I fail to see the 
increase in<BR>the<BR>&gt;&gt; actual<BR>&gt;&gt; &gt;data being transmitted, 
apart from a few extra packets with<BR>&gt;&gt; SSL-session<BR>&gt;&gt; 
&gt;information.<BR>&gt;&gt; &gt;<BR>&gt;&gt; &gt;Still, the above could be a 
source that you want to check out. On<BR>&gt;&gt; dial-up<BR>&gt;&gt; &gt;the 
extra information required could have a greater impact than 
<BR>&gt;being<BR>&gt;&gt; &gt;suspected.<BR>&gt;&gt; &gt;<BR>&gt;&gt; &gt;To 
solve the huge impact on the CPU-load there are many Cache and<BR>&gt;&gt; 
&gt;SSL-accelerators out there that does the job just nicely 
(Volera<BR>and<BR>&gt;&gt; MS <BR>&gt;&gt; &gt;ISA<BR>&gt;&gt; &gt;to mention a 
few). There is even a add-on card from Compaq (HP) <BR>&gt;that <BR>&gt;&gt; 
&gt;does<BR>&gt;&gt; &gt;the job.<BR>&gt;&gt; &gt;<BR>&gt;&gt; 
&gt;Regards,<BR>&gt;&gt; &gt;<BR>&gt;&gt; &gt;/Allan<BR>&gt;&gt; 
&gt;<BR>&gt;&gt; <BR>&gt;&gt; Thanks, the info is appreciated.<BR>&gt;&gt; 
<BR>&gt;&gt; I'm not at all sure, at this point, where the slow down is 
occuring.<BR><BR>&gt;&gt; What needs to be done is setup dial in access from a 
location near<BR>the<BR>&gt;&gt; server, so I can watch what is happening, and 
not just <BR>&gt;&gt; conjecture about<BR>&gt;&gt; it.<BR>&gt;&gt; <BR>&gt;&gt; 
Don't think it is a CPU load thing, as local access (LAN) is quite<BR>&gt;&gt; 
acceptable.<BR>&gt;&gt; <BR>&gt;&gt; While I don't yet have an answer, other 
factors are suspect, such<BR>as<BR>&gt;&gt; browser version, PC RAM,&nbsp; CPU 
type and speed, etc.&nbsp;&nbsp; These <BR>&gt;&gt; are potential<BR>&gt;&gt; 
bottle necks I had not considered.<BR>&gt;&gt; <BR>&gt;&gt; "Blaming" SSL was 
the easy route. <BR>&gt;&gt; <BR>&gt;&gt; joea/<BR>&gt;<BR>&gt;Could it be that 
once the data is encrypted then the compression <BR>&gt;techniques<BR>&gt;used 
by the modem don't work well as the data is of a more random <BR>&gt;nature. 
<BR><BR>An interesting thought.&nbsp; <BR><BR>But, mmm, can something be "more 
random" than something that might<BR>already be 
"random"?<BR><BR>joea<BR>_______________________________________________<BR>Novell 
mailing list<BR>Novell@netlab1.usu.edu<BR><A 
href="http://netlab1.usu.edu/mailman/listinfo/novell">http://netlab1.usu.edu/mailman/listinfo/novell</A><BR><A 
href="http://netlab1.usu.edu/novell/listinfo">http://netlab1.usu.edu/novell/listinfo</A><BR>_______________________________________________<BR>Novell 
mailing list<BR>Novell@netlab1.usu.edu<BR><A 
href="http://netlab1.usu.edu/mailman/listinfo/novell">http://netlab1.usu.edu/mailman/listinfo/novell</A><BR><A 
href="http://netlab1.usu.edu/novell/listinfo">http://netlab1.usu.edu/novell/listinfo</A><BR></BODY></HTML>