В своем продукте я использую OpenSSL 1.1.1. Он имеет несколько DTLS-соединений, происходящих параллельно.
Когда я использую NULL-шифр ECDHE-RSA-NULL-SHA256, я вижу, что загрузка ЦП увеличивается, но загрузка ЦП выглядит нормально при шифровании с используется алгоритм шифрования.
Я использовал эти ECDHE-ECDSA-AES128-GCM-SHA256, ECDHE-ECDSA-AES256-GCM-SHA384, ECDHE-RSA-AES128-GCM-SHA256, ECDHE-RSA-AES256-GCM-SHA384 и загрузка ЦП выглядят нормально.
При использовании NULL-шифра загрузка ЦП для каждого соединения настолько высока, что продукт не может потреблять более 50 подключений. Но мне нужно поддерживать NULL-шифр для более чем 50 соединений. Это известная проблема в OpenSSL? Есть ли в OpenSSL 3.x какое-либо решение для этой проблемы?
Ответ эксперта или решение приветствуется.
Подробнее здесь: https://stackoverflow.com/questions/783 ... s-more-cpu