SSL中国

关注网络安全
和行业未来

【今日头条】 Firefox要求AppCache使用HTTPS

从Firefox 62起,HTTP页面将无法使用AppCache。 应用程序缓存(AppCache)为希望离线运行其网站的网站管理员提供缓存机制。 现在,它可以用于HTTP以及HTTPS页面。 然而,在2018年计划推出的Firefox 6...

最新发布

Firefox要求AppCache使用HTTPS-SSL中国
今日头条

Firefox要求AppCache使用HTTPS

Jesdoit阅读(22)评论(0)

从Firefox 62起,HTTP页面将无法使用AppCache。 应用程序缓存(AppCache)为希望离线运行其网站的网站管理员提供缓存机制。 现在,它可以用于HTTP以及HTTPS页面。 然而,在2018年计划推出的Firefox 6...

HTTPS部署小贴士-SSL中国
SSL证书

HTTPS部署小贴士

Jesdoit阅读(106)评论(0)

将你的站点迁移到HTTPS可能会非常困难,这真的相当困难。有无数种不同的方法来执行你的迁移,也有多种不同的工具和技术可以帮助你完成平稳过渡。以下是一个高级别的部署计划,它可以帮助你全面考虑成功部署HTTPS所需要涉及的各个方面。 为什么要迁...

绕过安卓系统SSL验证和证书绑定的四种方法-SSL中国
SSL证书

绕过安卓系统SSL验证和证书绑定的四种方法

Jesdoit阅读(129)评论(0)

移动应用程序曾经毫无怨言地忽略了各种各样的SSL错误,并允许你随意地拦截和篡改它们的通信,但是这样的日子已经一去不复返了。相反,大多数现代应用程序至少会检查其收到的证书是否由一个有效的、受信任的证书颁发机构(CA)所颁发。作为渗透测试人员,...

我们需要更多的钓鱼网站使用HTTPS!-SSL中国
SSL证书

我们需要更多的钓鱼网站使用HTTPS!

Jesdoit阅读(142)评论(0)

本文翻译自著名安全研究员Scott Helme个人博客。 这听起来可能是一件很奇怪的事情,但在这一点上请坚持听我的。我们确实需要更多的钓鱼网站使用HTTPS,所有这些网站都使用HTTPS,加密它们所有的东西,而其中的原因并不是你曾经想象的那...

一月行业新闻回顾-SSL中国
今日头条

一月行业新闻回顾

Jesdoit阅读(170)评论(0)

本月大事件:云厂商漏洞致Let's Encrypt禁用SNI域验证 近日,不少云厂商的都面临着允许签发未经授权的Let's Encrypt证书的控诉。虽说问题出在云厂商,但Let's Encrypt毅然决然地禁用了相应的验证方法。 Fran...

三年有效期SSL证书将于2018年3月1日下架-SSL中国
SSL证书

三年有效期SSL证书将于2018年3月1日下架

Jesdoit阅读(177)评论(0)

.......过了这村,你就只买得到两年证书了...... 自2018年3月1日起,三年期SSL证书将无法购置。该变化是由证书颁发机构和浏览器厂商论坛CAB Forum制定的。 如果你用了很久的SSL证书,你或许知道以前还有五年期证书。然而...

Cert Spotter是怎样解析2.55亿份证书的-SSL中国
SSL证书

Cert Spotter是怎样解析2.55亿份证书的

Jesdoit阅读(130)评论(0)

本文发布在SSLmate博客,详细介绍了其产品Cert Spotter解析SSL证书的过程。 当Cert Spotter扫描证书透明日志为你的域查找SSL证书时,它的一项工作就是:不要错过证书。在一个理想的世界中,这是很容易的。Cert S...

DigiCert将于2月1日开始记录SSL证书-SSL中国
今日头条

DigiCert将于2月1日开始记录SSL证书

Jesdoit阅读(177)评论(0)

证书透明制将于2018年4月变为强制。 从2018年2月1日其,DigiCert将默认把所有新签发的SSL证书提交到证书透明制记录中。 Clint Wilson,DigiCert技术部产品经理在博客中透露了这项决定的细节: 为了提高我们客户...

Mozilla:让安全文本无处不在-SSL中国
安全资讯

Mozilla:让安全文本无处不在

Jesdoit阅读(218)评论(0)

本文发布自Mozilla安全博客   自Let's Encrypt推出以来,安全文本变得愈发成熟。我们亲眼目睹了现有安全限制的成功,以及保障文本安全的各种功能。W3C TAG将大幅针对新特性的不安全文本。现在,所有构建模块都可以加...

主流浏览器的HTTPS功能都包含那些-SSL中国
安全资讯

主流浏览器的HTTPS功能都包含那些

Jesdoit阅读(235)评论(0)

我们常常用是否使用HTTPS来评论用户体验和网站声誉的好坏,但开发一个具备先进功能的网站或许是更令人信服的理由。目前至少有一个主流浏览器要求其10个功能的使用者采用HTTPS(包括HTTP/2和Brotili压缩),并计划在未来的某个时候把...