Je pense que sans keepalive, il faut refaire l'identification à chaque requête.
Si c'est le cas, c'est transparent pour le client, mais c'est relativement lourd.
Ceci dit je ne connais aucun site public qui me propose une authentification par certificat (mais ça doit bien éxister je suppose), et dans les entreprises proposant ce genre de service, il est rarement possible d'établir une session ssl si l'on ne présente pas son certificat
[^] # Re: et en désactivant HTTP 1.1?
Posté par Alex . En réponse au journal Attaque contre SSL/TLS. Évalué à 1.
Si c'est le cas, c'est transparent pour le client, mais c'est relativement lourd.
Ceci dit je ne connais aucun site public qui me propose une authentification par certificat (mais ça doit bien éxister je suppose), et dans les entreprises proposant ce genre de service, il est rarement possible d'établir une session ssl si l'on ne présente pas son certificat