ca

建立你自己的 CA 服务:OpenSSL 命令行 CA 操作快速指南

这些是关于使用 OpenSSL 生成证书授权(CA)、中间证书授权和末端证书的速记随笔,内容包括 OCSP、CRL 和 CA 颁发者信息,以及指定颁发和有效期限等。我们将建立我们自…

SSL/TLS 加密新纪元 – Let’s Encrypt

根据 Let’s Encrypt 官方博客消息,Let’s Encrypt 服务将在下周(11 月 16 日)正式对外开放。Let’s Encrypt 项目是由 互联网安全研究小组…

使用 openssl 命令行构建 CA 及证书

这是一篇快速指南,使用 OpenSSL 来生成 CA ( 证书授权中心 ( certificate authority ) )、 中级 CA ( intermediate CA )…

Mozilla 将封杀沃通和 StartSSL 一年内新签发的所有证书

Firefox 浏览器背后的 Mozilla 基金会正在考虑对沃通(WoSign)及被其秘密收购的 StartCom(著名的 StartSSL 即其旗下产品)这两个 CA 一年内新…

Mozilla 做出不再信任沃通 CA 的决定,沃通回应打一折

Mozilla 对沃通(WoSign)的处罚终于落定。前一段时间,Mozilla 就沃通 CA 违规的问题,于 8 月 24 日发起了针对沃通 CA 的调查,并发布了一个问题列表。…

捐赠 Let’s Encrypt,共建安全的互联网

最近关于沃通和 StartCom 这两家 CA 公司的消息让人们再次关注到了网络隐私和安全的问题。随着 Mozilla、苹果和谷歌对这两家 CA 公司处罚落定,很多使用这两家 CA…

谷歌也不信任沃通的证书了,StartCom CA 一并受到同等处罚

继 Mozilla 做出对 沃通 ( WoSign ) 的处罚决定之后,谷歌也跟随了这一做法,从 Chrome 56 开始,不再信任沃通及被其收购的 StartCom 于 2016…

使用 mlocate 查找文件

在这一系列的文章中,我们将来看下 mlocate,来看看如何快速、轻松地满足你的需求。对于一个系统管理员来说,草中寻针一样的查找文件的事情并不少见。在一台拥挤的机器上,文件系统中可…

自己成为一个证书颁发机构(CA)

为你的微服务架构或者集成测试创建一个简单的内部 CA。传输层安全(TLS)模型(有时也称它的旧名称 SSL)基于 证书颁发机构 certificate authoritie (CA…

硬核观察 #817 一家神秘公司掌握着一个主流 SSL 根证书机构

一家神秘公司掌握着一个主流 SSL 根证书机构据报道,Chrome、Safari、Firefox 和其他浏览器都接受一家名为 TrustCor 的根证书机构(CA)。CA 是互联网…

Chrome 从 11 月起将不再信任 Entrust 证书

为加强 Chrome 的用户隐私和安全,谷歌宣布从 11 月开始将不再信任证书颁发机构 (CA) 公司 Entrust 的新证书。 “过去几年中,公开披露的事件报告突显了 Entr…