关注网络安全
和行业未来

数字证书

第3页
走进科学之TLS 1.3握手-SSL中国

走进科学之TLS 1.3握手

Jesdoit阅读(1453)评论(1)

万众期待的TLS 1.3在经历了27稿草案的漫长等待后,终于有了要发布的迹象。 而它之所以受到如此高的关注度,是因为它改善了我们对SSL / TLS系列中最好且服务时间最长的TLS 1.2的支持。相比TLS 1.2,TLS 1.3在安全性和...

是谣言吗?花钱买来的证书比免费的更好?-SSL中国

是谣言吗?花钱买来的证书比免费的更好?

Jesdoit阅读(1230)评论(1)

目前我们看到网络加密的速度比历史上的任何时候都要快,我们正在取得令人惊叹的进展。知名安全博主Scott Helme每六个月都会发一份互联网排名前一百万站点的报告,在2018年2月最新的报告中,我们看到加密网站的迅猛增长: 谷歌也在去年公布了...

为什么我们需要做更多的工作来减少证书的生命周期-SSL中国

为什么我们需要做更多的工作来减少证书的生命周期

Jesdoit阅读(503)评论(0)

本文由Scott Helme发布在个人安全博客中,原文请戳此处。 在互联网加密的早期,你可以获得任意有效期的证书。那些日子已经一去不复返了,随着时间的流逝,我们才意识到我们需要做更多的工作来大大降低证书的最长有效期,这样做有很多不同的原因。...

降低风险:认真考虑你的证书业务是至关重要的-SSL中国

降低风险:认真考虑你的证书业务是至关重要的

Jesdoit阅读(487)评论(0)

你的全部设备和网络的安全性都与你的PKI设计和证书策略有关。就像你用抗震的地基建造房屋,或者确保你的屋顶能承受飓风一样,你应该好好设计和部署你的PKI,以抵抗常见的威胁。 当你开发和设计你的产品或软件时,你需要预先做出许多决策。在你的PKI...

企业公钥基础设施(PKI):公共CA与专用CA-SSL中国

企业公钥基础设施(PKI):公共CA与专用CA

Jesdoit阅读(703)评论(1)

对于拥有大型网络基础设施的企业公司,有时最好使用自己的PKI 许多企业公司都有大量的数据痕迹,需要特别注意保持和更新。 这些挑战与个人网站所有者甚至中小企业(SMB)所面临的挑战不同。 举个例子,像宝洁公司这样的公司,不仅管理自己的网站,管...

HTTPS部署小贴士-SSL中国

HTTPS部署小贴士

Jesdoit阅读(837)评论(0)

将你的站点迁移到HTTPS可能会非常困难,这真的相当困难。有无数种不同的方法来执行你的迁移,也有多种不同的工具和技术可以帮助你完成平稳过渡。以下是一个高级别的部署计划,它可以帮助你全面考虑成功部署HTTPS所需要涉及的各个方面。 为什么要迁...

绕过安卓系统SSL验证和证书绑定的四种方法-SSL中国

绕过安卓系统SSL验证和证书绑定的四种方法

Jesdoit阅读(2623)评论(0)

移动应用程序曾经毫无怨言地忽略了各种各样的SSL错误,并允许你随意地拦截和篡改它们的通信,但是这样的日子已经一去不复返了。相反,大多数现代应用程序至少会检查其收到的证书是否由一个有效的、受信任的证书颁发机构(CA)所颁发。作为渗透测试人员,...

我们需要更多的钓鱼网站使用HTTPS!-SSL中国

我们需要更多的钓鱼网站使用HTTPS!

Jesdoit阅读(1082)评论(2)

本文翻译自著名安全研究员Scott Helme个人博客。 这听起来可能是一件很奇怪的事情,但在这一点上请坚持听我的。我们确实需要更多的钓鱼网站使用HTTPS,所有这些网站都使用HTTPS,加密它们所有的东西,而其中的原因并不是你曾经想象的那...