<div dir="ltr"><div dir="ltr"><div>Oui, c'est particulièrement visible sur le test d'intégration de JOSM:</div><div><a href="https://josm.openstreetmap.de/jenkins/job/JOSM-Imagery-Integration/lastCompletedBuild/jdk=JDK8/testReport/org.openstreetmap.josm.gui.preferences.imagery/ImageryPreferenceTestIT/testImageryEntryValidity_fr_ign_bdortho_/history/">https://josm.openstreetmap.de/jenkins/job/JOSM-Imagery-Integration/lastCompletedBuild/jdk=JDK8/testReport/org.openstreetmap.josm.gui.preferences.imagery/ImageryPreferenceTestIT/testImageryEntryValidity_fr_ign_bdortho_/history/</a></div><div><br></div></div></div><br><div class="gmail_quote"><div dir="ltr" class="gmail_attr">Le mar. 14 mai 2019 à 15:30, Dominique Rousseau <<a href="mailto:domi@lee-loo.net">domi@lee-loo.net</a>> a écrit :<br></div><blockquote class="gmail_quote" style="margin:0px 0px 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex">Le Tue, May 14, 2019 at 02:08:35PM +0200, Stéphane Péneau [<a href="mailto:stephane.peneau@wanadoo.fr" target="_blank">stephane.peneau@wanadoo.fr</a>] a écrit:<br>
[...]<br>
> Je ne pense pas qu'il s'agisse d'une coïncidence. J'ai fait<br>
> plusieurs fois le test d'utiliser pendant quelques minutes la couche<br>
> en https, puis celle en http, et il n'y a pas photo... ;-)<br>
<br>
Y'a un truc sur les acces https en ipv4 :<br>
<br>
$ curl -4 -v --trace-time "<a href="https://proxy-ign.openstreetmap.fr/" rel="noreferrer" target="_blank">https://proxy-ign.openstreetmap.fr/</a>"<br>
15:26:38.684249 * Hostname was NOT found in DNS cache<br>
15:26:38.697338 *   Trying 77.95.65.41...<br>
15:26:39.712568 * Connected to <a href="http://proxy-ign.openstreetmap.fr" rel="noreferrer" target="_blank">proxy-ign.openstreetmap.fr</a> (77.95.65.41)<br>
port 443 (#0)<br>
15:26:39.713190 * successfully set certificate verify locations:<br>
15:26:39.713215 *   CAfile: none<br>
  CApath: /etc/ssl/certs<br>
15:26:39.713334 * SSLv3, TLS handshake, Client hello (1):<br>
15:26:42.076523 * SSLv3, TLS handshake, Server hello (2):<br>
15:26:42.076607 * SSLv3, TLS handshake, CERT (11):<br>
<br>
=> 3 secondes de latence dans la negociation ssl<br>
<br>
<br>
Alors qu'en ipv6 :<br>
<br>
$ curl -v --trace-time "<a href="https://proxy-ign.openstreetmap.fr/" rel="noreferrer" target="_blank">https://proxy-ign.openstreetmap.fr/</a>"<br>
15:27:52.971813 * Hostname was NOT found in DNS cache<br>
15:27:52.976103 *   Trying 2a03:9180:0:100::9...<br>
15:27:52.993135 * Connected to <a href="http://proxy-ign.openstreetmap.fr" rel="noreferrer" target="_blank">proxy-ign.openstreetmap.fr</a><br>
(2a03:9180:0:100::9) port 443 (#0)<br>
15:27:52.993698 * successfully set certificate verify locations:<br>
15:27:52.993721 *   CAfile: none<br>
  CApath: /etc/ssl/certs<br>
15:27:52.993840 * SSLv3, TLS handshake, Client hello (1):<br>
15:27:53.204720 * SSLv3, TLS handshake, Server hello (2):<br>
15:27:53.205826 * SSLv3, TLS handshake, CERT (11):<br>
15:27:53.206800 * SSLv3, TLS handshake, Server key exchange<br>
<br>
Et en HTTP en ipv4 :<br>
<br>
$ curl -4 -v --trace-time "<a href="http://proxy-ign.openstreetmap.fr/" rel="noreferrer" target="_blank">http://proxy-ign.openstreetmap.fr/</a>"<br>
15:28:14.001840 * Hostname was NOT found in DNS cache<br>
15:28:14.006425 *   Trying 77.95.65.41...<br>
15:28:14.029241 * Connected to <a href="http://proxy-ign.openstreetmap.fr" rel="noreferrer" target="_blank">proxy-ign.openstreetmap.fr</a> (77.95.65.41)<br>
port 80 (#0)<br>
15:28:14.029303 > GET / HTTP/1.1<br>
15:28:14.029303 > User-Agent: curl/7.38.0<br>
15:28:14.029303 > Host: <a href="http://proxy-ign.openstreetmap.fr" rel="noreferrer" target="_blank">proxy-ign.openstreetmap.fr</a><br>
15:28:14.029303 > Accept: */*<br>
15:28:14.029303 > <br>
15:28:14.490772 < HTTP/1.1 302 Moved Temporarily<br>
<br>
<br>
-- <br>
Dominique Rousseau<br>
<a href="mailto:domi@lee-loo.net" target="_blank">domi@lee-loo.net</a> - 06 82 43 12 27<br>
<br>
A l'instant où l'esclave décide qu'il ne sera plus esclave,<br>
ses chaînes tombent.                      -- Mahatma Gandhi<br>
<br>
_______________________________________________<br>
Talk-fr mailing list<br>
<a href="mailto:Talk-fr@openstreetmap.org" target="_blank">Talk-fr@openstreetmap.org</a><br>
<a href="https://lists.openstreetmap.org/listinfo/talk-fr" rel="noreferrer" target="_blank">https://lists.openstreetmap.org/listinfo/talk-fr</a><br>
</blockquote></div>