整数

如何在Ubuntu 14.04 上为Apache 2.4 安装SSL支持

今天我会讲述如何为你的个人网站或者博客安装SSL 证书,来保护你的访问者和网站之间通信的安全。安全套接字层或称SSL,是一种加密网站和浏览器之间连接的标准安全技术。这确保服务器和浏…

在 Apache、NGINX 和 Lighttpd 上启用 HTTP 公钥固定扩展(HPKP)

编者按:前段时间,Google 报告说 CNNIC 签发的一个中级 CA 签发了一个伪造的 Google 证书,从而导致 Google 和 Mozilla 在其产品中取消了对 CN…

Let’s Encrypt 已被所有主流浏览器所信任

旨在让每个网站都能使用 HTTPS 加密的非赢利组织 Let’s Encrypt 已经得了 IdenTrust 的交叉签名,这意味着其证书现在已经可以被所有主流的浏览器所信任。从这…

为什么 Chrome 会说你的 SHA-2 证书链是“肯定不安全的”

假如你已经完全配好了你的 SSL:使用了强加密算法、禁用了废弃的协议,而且你提供了 100% SHA-2 的证书链。SSL Labs 给了你一个 A+ 评分,shaaaaaaaaa…

如何更新 ISPConfig 3 SSL 证书

本教程描述了如何在 ISPConfig 3控制面板中更新 SSL 证书。有两个可选的方法:用 OpenSSL 创建一个新的 OpenSSL 证书和 CSR。用 ISPConfig …

仅有 0.09% 的 HTTPS 站点使用了 HPKP 证书钉

一份最近的调查报告显示,HTTPS 站点中仅有 0.09% 的站点(大约 4100 个)使用了 HTTP 公钥钉 ( HTTP Public Key Pinning ) (HPKP…

一周开源新闻:Let’s Encrypt 给钓鱼网站颁发了 15000 份欺诈安全证书

免费和开放的证书颁发机构 Let’s Encrypt,给钓鱼网站颁发了将近 15000 份包含了 “PayPal” 关键字的证书。这是由加密专家 Vincent Lynch 发现的…

如何保护 Ubuntu 16.04 上的 NGINX Web 服务器

什么是 Let’s EncryptLet’s Encrypt 是互联网安全研究组织 (ISRG) 提供的免费证书认证机构。它提供了一种轻松自动的方式来获取免费的 SSL/TLS 证…

Let’s Encrypt :2018 年 1 月发布通配证书

Let’s Encrypt 将于 2018 年 1 月开始发放通配证书。通配证书是一个经常需要的功能,并且我们知道在一些情况下它可以使 HTTPS 部署更简单。我们希望提供通配证书…

DNS 和根证书

关于 DNS 和根证书你需要了解的内容。由于最近发生的一些事件,我们(Privacy Today 组织)感到有必要写一篇关于此事的短文。它适用于所有读者,因此它将保持简单 —— 技…

自己成为一个证书颁发机构(CA)

为你的微服务架构或者集成测试创建一个简单的内部 CA。传输层安全(TLS)模型(有时也称它的旧名称 SSL)基于 证书颁发机构 certificate authoritie (CA…

每日安全资讯:Let’s Encrypt 发布自己的证书透明度日志

旨在让每个网站都能使用 HTTPS 加密的非赢利组织 Let’s Encrypt 发布了自己的证书透明度(CT)日志 Oak,它欢迎其他 CA 递交证书日志。该项目得到了 Sect…

OpenSSL 精粹:SSL 证书、私钥和 CSR

介绍OpenSSL 是一个多功能的命令行工具,可以用于与 公钥基础设施 ( Public Key Infrastructure ) (PKI)和 HTTPS(HTTP over T…

#新闻拍一拍# 苹果强势逼迫整个 CA 行业进入一年的证书寿命期

苹果强势逼迫整个 CA 行业进入一年的证书寿命期苹果公司在 2020 年 2 月单方面做出的一项决定,并有效地强势逼迫证书颁发机构行业接受 TLS 证书 398 天的新默认寿命。苹…

手动续订 SSL 证书的简单指南

在本杂志 2022 年 4 月号中,我们了解了不同类型的 SSL 证书及其应用。本文介绍如何手动更新现有 SSL 证书,以使其保持最新的安全要求。当访问者与你的网站互动并分享信用卡…

硬核观察 #817 一家神秘公司掌握着一个主流 SSL 根证书机构

一家神秘公司掌握着一个主流 SSL 根证书机构据报道,Chrome、Safari、Firefox 和其他浏览器都接受一家名为 TrustCor 的根证书机构(CA)。CA 是互联网…

硬核观察 #1181 欧洲立法准备拦截和监视加密的 HTTPS 连接,且不允许反制

欧洲立法准备拦截和监视加密的 HTTPS 连接,且不允许反制欧洲的立法者预计将通过数字身份规则 eIDAS 2.0 的立法。它的要求之一是,浏览器制造商必须信任政府批准的证书颁发机…

Oracle OCP证书在哪里查询?MySQL OCP证书在哪里查询?

Oracle OCP证书查询:登录 https://certview.oracle.com/ 网站,点击菜单【Credential Management】-【Share Crede…

MySQL 考证作用

提升个人技能:参加MySQL考证的过程本身就是一个学习和提升的过程。考生需要系统地复习和掌握MySQL的相关知识和技能,这有助于提升个人的专业能力和技术水平。增强就业竞争力:在求职…

🔥httpsokv1.11.0 支持 CDN 证书自动部署

🔥httpsok-v1.11.0支持CDN证书自动部署 介绍 httpsok 是一个便捷的 HTTPS 证书自动续签工具,专为 Nginx 、OpenResty 服务器设计。已服务…

加载更多