为什么Rails Gemfile默认为https,当http使捆绑包更快?

Vas*_*lis 7 ruby ruby-on-rails

gem文件中Rails的默认gems源是:

source 'https://rubygems.org'
Run Code Online (Sandbox Code Playgroud)

改变为

source 'http://rubygems.org'
Run Code Online (Sandbox Code Playgroud)

使捆绑安装更快,所以我试图了解将https作为默认值的决定背后的原因.有什么我需要注意的吗?

use*_*775 5

在这里填写表格:

切换到 HTTP 是危险的。它会让您容易遭受 MITM 攻击。切换到 HTTP 允许敌对方用恶意内容替换 gem 内容。不建议切换到 HTTP。