当 AES256 实现替换 3DES 和 AES128 时,IIS w3wp 高 CPU



我们有一个在Kentico CMS上运行的信息网站作为后端。服务器相当新(例如HPDL380G8,2proc 64bit ram(

最近,我们的安全团队进行了漏洞评估,并要求我们删除3DES和AES128 SSL加密,只允许使用AES256。

在只允许AES256之后,我们服务器的CPU飙升,站点速度变慢。我们恢复了3DES和AES128,CPU恢复正常。

只是想知道我们是否错过了什么 IIS ,窗口设置。

正如另一个堆栈溢出问题中所述,AES256 将产生非常大的 CPU 影响,这与 Kentico 几乎没有关系,这是一个普遍的事实,加密越大,通常需要更多的 CPU 来加密/解密。 我会在另一个堆栈溢出问题中引用博客文章并推动回到 128

最新更新