SSL для блога

Сегодня я таки сделал то, о чем думал давно — сгенерировал себе SSL сертификат и настроил  сервер, чтобы он использовал его для этого блога. Дело не совсем в безопасности, а скорее в том, чтобы информация, которую я тут пишу, не летала через сети моего провайдера, да и других российских провайдеров, которые, я знаю, не чисты на руку. Мне, конечно, нечего скрывать, иначе я бы это не писал тут, но мне не нравится мысль о том, что вся информация хранится где-то у людей в погонах и без.

Кстати, хочу тут записать команды, с помощью которых я создал wild-card сертификат для сайта.

1. Сначала редактируем значения по умолчанию:

nano /etc/ssl/openssl.cnf

Самое главное, это закомментировать строки со значениями, которые нам не нужны в сертификате.

2. Генерируем ключ

openssl genrsa 2048 > wildcard.hostname.key

3. Создаем сам сертификат

openssl req -new -x509 -nodes -sha1 -days 3652 -key wildcard.hostname.key > wildcard.hostname.crt

Создаем мы его не на вечность, а на 3652 дня, это 10 лет.

4. Ну а потом подставляем его в конфиг nginx, перезапускаем его и — вуаля! Сайт доступен (только) по HTTPS.

Переходим с Apache на Nginx

Решил отказаться от апача по причине тормозов. Как ни настраивал, так нормально не получилось заставить его работать. В любом случае заметны были небольшие тормоза.
В данный момент без бубна на debian squeeze поставить php-fpm невозможно, но я справился малой кровью. Делал по большей части по этому туториалу: http://www.webhostingtalk.com/showthread.php?t=1025286

Итак, первые тесты. Тесты проводил как раз на главной странице этого блога. Движок WordPress довольно прожорлив, есть смысл тестировать.
Результаты: первый апачевский, второй джинсовый.

Я так понимаю, во время апачевского теста loadimpact решил не мучать сервер 30+ запросами. А при энджинксе картинка намного красивее.

П.С.: Не совсем понимаю пока, почему в htop показывается большая нагрузка на все ядра между тестами. Т.е. когда подтест 10 юзеров заканчивается, а потом начинается 20. Потом как-нить разберусь.
А так, даже при 40 юзерах средняя загруженность около 20%. При юзерах 30 и ниже загруженности вообще нет.