SSL信息

关注网络安全
和行业未来

最新发布 第18页

转载声明-SSL信息

转载声明

首先感谢业内伙伴对SSL中国的支持,最近本网站发现有自媒体平台转载SSL中国的作品未标注明确的来源署名,现对此现象做出声明如下: 1、本网站文字和内容均为本站原创翻译与编辑,部分内容属原创,所以转载前务必通知本站并以超链接形式(来源:SSL...

什么是SSL预证书?-SSL信息

什么是SSL预证书?

预验证是用作证书透明度(CT)一部分的特殊类型的SSL证书。 预先证书与常规SSL证书不同,因为它们不是(也不可以)用于验证服务器或形成经过身份验证的连接(例如HTTPS连接)。它们的唯一目的是允许证明证书已被记录以直接嵌入到证书中。顾名思...

苹果WWDC大会SSL相关亮点回顾-SSL信息

苹果WWDC大会SSL相关亮点回顾

苹果全球开发者大会上宣布了LibreSSL、TLS 1.3 Beta版、新的证书吊销检查机制。 上周苹果公司召开了年度全球开发者大会。会上的重大消息之一就是苹果的High Sierra for macOS、iOS11、tvOS11和watc...

页面加载被延迟 Firefox将禁用对DV和OV证书的OCSP检查-SSL信息

页面加载被延迟 Firefox将禁用对DV和OV证书的OCSP检查

由于性能降低,Mozilla将会尝试禁用OCSP检查。OCSP,或称在线证书状态协议,是用来检测证书是否已被撤销的一个技术性机制。Firefox的这一变更将会同即将推出的新测试版本Nightly一同出现。如果遥测数据证明了禁用对DV和OV证...

五月SSL行业新闻回顾-SSL信息

五月SSL行业新闻回顾

Let's Encrypt服务不可用 本月18、19日,由Let's Encrypt运营的部分服务不可用,影响了ACME和OCSP服务器。据悉,其原因是URL中的斜杠处理方式发生了一个变化。 OCSP请求是base64编码的,base64包...

破解TLS:这么做真的有利于安全吗?-SSL信息

破解TLS:这么做真的有利于安全吗?

破解TLS一般可以通过加载一个检验性的CA证书来完成,该证书通过你的TLS检验设备来动态生成证书。来自该CA的公钥被加载到网络中的所有客户端。当一个域被请求时,一个证书随之生成,并被返回给请求方。请求方就有了一个到TLS检验设备的可信连接,...

与其他CA合作签发证书 谷歌赛门铁克之争接近尾声-SSL信息

与其他CA合作签发证书 谷歌赛门铁克之争接近尾声

上周五,谷歌和赛门铁克促成了一项提议,将允许赛门铁克在一定条件下继续颁发SSL证书。这是继今年年初被发现违规误发证书和被谷歌提出取消信任之后,赛门铁克与谷歌的第一次正式协商方案。 谷歌和赛门铁克都指出,提议中的一些具体细节可能会改变,但是他...

【转载】WannaCry:勒索软件攻击事件与Lazarus团伙有紧密关联-SSL信息

【转载】WannaCry:勒索软件攻击事件与Lazarus团伙有紧密关联

代码和基础设施中的相似之处表明:最近的勒索软件攻击事件与攻击索尼影业公司和孟加拉银行的网络犯罪团伙紧密相关 勒索软件WannaCry攻击事件中使用的工具和基础设施与Lazarus有着紧密联系。该团伙曾对索尼影业公司进行摧毁性攻击,还曾从孟加...