
Le chercheur en sécurité de Google, Adam Langley, a annoncé l'abandon des tentatives pour mettre en place une connexion sécurisée accélérée avec la technologie False Start pour les sites web HTTP/HTTPS compatibles.
False Start a été introduit dans le navigateur Google Chrome et avait pour but de tenter d'accélérer les connexions sécurisées en réduisant le nombre de passes round-trip impliquées dans la mise en place d'une connexion SSL. En gros l'objectif est d'envoyer le message Finished et le premier message ApplicationData en un seul paquet plutôt que d'envoyer le Finished, attendre la réponse puis envoyer le premier ApplicationData. Ainsi False Start pourrait réduire le temps nécessaire pour établir une connexion de 30%.
Mais il avait un problème. Langley a expliqué que lorsque False Start a été implémenté dans Chrome, Google a estimé qu'il était compatible avec la plupart des sites web et il a utilisé une liste noire pour les sites web qui ne sont pas tolérants à False Start. Les ingénieurs de Google ont trouvé qu'il était difficile de travailler avec les sites non compatibles et encore plus avec la grande communauté des administrateurs web et les fournisseurs.
Langley a déclaré : "Tout d'abord, la plupart des fournisseurs ont refusé de mettre à jour leur terminaison SSL pour corriger l'intolérance avec False Start" mais note qu'il ne croit pas qu'il s'agisse d'un acte de mauvaise foi. L'autre problème était de travailler avec des administrateurs système qui ne parlent pas Anglais (ça existe encore??) malgré de bonnes liaisons locales à travers le monde.
"False Start causait plus de problèmes qu'il n'en résolvait" a déclaré Langley. Mais ça ne veut pas dire que c'est la fin de l'optimisation. Google continuera à soutenir la technique avec des sites qui mettent en œuvre le Next Protocol Negotiation (NTR) qui est utilisé avec la technologie SPDY de Google. Tiens en parlant de SPDY, celui-ci s'efforce également d'accélérer les connexions par multiplexage et compression des demandes multiples en une seule connexion. Jusqu'à ce que SPDY prenne le dessus, False Start restera juste "un arcane" comme dit Langley.
MISES A JOUR DE L'ARTICLE |


















































