SSL 证书本身(即 PEM 文件中的公钥和签名)不直接影响网站响应速度;但启用 TLS/SSL 加密连接会引入可测量的性能开销,主要体现在握手延迟、加密计算和协议协商阶段。
现代 TLS 实现(如 TLS 1.3 + ECDSA + AES-GCM)已大幅降低该开销:一次完整 TLS 1.3 握手通常只需 1–2 个 RTT(往返时延),且多数 CPU 密集型操作(如 ECDHE 密钥交换)在服务端耗时低于 1ms(主流 x86_64 服务器)。实际影响取决于部署配置——例如是否启用 OCSP Stapling、是否使用硬件加速、是否配置了合理会话复用(session resumption)机制(如 TLS session tickets 或 session IDs)。
HTTP/2 和 HTTP/3 的强制 HTTPS 要求进一步放大了 TLS 性能敏感度,但同时也推动了优化实践普及。实测表明,在启用 TLS 1.3、OCSP Stapling 和有效缓存策略的前提下,首字节时间(TTFB)增加通常小于 5–10ms,对用户感知影响极小。
加密您的网站,赢得客户信任!