SSL中国

关注网络安全
和行业未来

【今日头条】 OpenSSL 1.1.1发布 正式支持TLS1.3

在经历两年的修补改进后,OpenSSL于近日发布了1.1.1版本并承诺至少投入5年的时间支持该版本。 OpenSSL的Matt Caswell在博文中感谢了对OpenSSL近5000次的优化的两百多名志愿者,以及所有下载测试版本并提供反馈的...

最新发布 第2页

Apple将于7月20日停止信任非CT登录的SSL / TLS证书-SSL中国
SSL证书

Apple将于7月20日停止信任非CT登录的SSL / TLS证书

Jesdoit阅读(317)评论(0)

该公告是苹果公司赛门铁克CA不信任计划的补充 苹果公司已经明确了赛门铁克CA不信任计划,其中有即将到来的7月20日的最后期限。 2016年6月1日至2017年12月1日期间签发的任何Symantec CA SSL证书如果未发布到证书透明度日...

什么?你的私钥泄漏了?-SSL中国
SSL漏洞

什么?你的私钥泄漏了?

Jesdoit阅读(311)评论(0)

代码签名是一种当代标准做法,其中软件开发人员通过可信证书颁发机构的验证,并接收可用于签署脚本和可执行文件的证书和私钥。 几乎每个设备,操作系统和网络浏览器都经过硬编码,以尽可能少地信任各种来源。 这完全是以安全的名义完成的。 当您编写一个软...

Fortify允许用户在其浏览器中生成X.509证书-SSL中国
SSL证书

Fortify允许用户在其浏览器中生成X.509证书

Jesdoit阅读(368)评论(0)

Fortify是由证书颁发机构通过CA安全委员会赞助的开源应用程序,现在可用于Windows和Mac。 Fortify应用程序可供所有用户免费使用,可将用户的Web浏览器连接到用户本地计算机上的智能卡,安全令牌和证书。 这可以允许用户在其浏...

六月行业新闻回顾-SSL中国
SSL证书

六月行业新闻回顾

Jesdoit阅读(421)评论(0)

TLS是否必须不断修改以使其面向未来? TLS 1.3标准即将完成,但这一切得来不易。那些使用着旧版TLS的设备始终是标准化过程的一大挑战。尽管这使得协议变得莫名的复杂,但同时也更易于人们部署。为了让TLS能够适应各种设备,唯一的办法就是不...

PCI合规截止日期:你必须在6月30日之前禁用TLS 1.0-SSL中国
SSL证书

PCI合规截止日期:你必须在6月30日之前禁用TLS 1.0

Jesdoit阅读(531)评论(0)

你有电子商务网站吗?你接受在线支付吗?你担心会受到处罚吗?如果所有三个问题的答案都是'是',那么您应该立即禁用TLS 1.0。思考它的时间已经过去了。你只有几天! 支付卡行业安全标准委员会(PCI SSC)是由美国运通,Discover金融...

新的运行加密解决方案出现 以填补“加密差距”-SSL中国
今日头条

新的运行加密解决方案出现 以填补“加密差距”

Jesdoit阅读(344)评论(0)

新兴硬件和软件的实时加密方案将填补“加密差距” 几年前,在“Blockchain”和“Quantum”成为商业上最受欢迎的流行语之前,云端风靡一时。 今天我们已经过了炒作的时候,云早已无处不在。 虽然传统观点认为您应该在客户端运行应用程序,...

DigiCert宣布退出CA安全委员会-SSL中国
SSL证书

DigiCert宣布退出CA安全委员会

Jesdoit阅读(463)评论(0)

本月15日,DigiCert官方博客发布一则Diss CA安全委员会的声明,并义正言辞地表示了退出安全委员会的意愿。原文翻译如下: 鉴于CA安全委员会(CASC)正朝着DigiCert不支持的方向发展,我司正在考虑退出CASC。 我们认为C...

苹果公司在WWDC大会中宣布证书透明度要求-SSL中国
SSL证书

苹果公司在WWDC大会中宣布证书透明度要求

Jesdoit阅读(464)评论(0)

在近日举行的WWDC大会上,苹果宣布将要求在2018年10月15日之后颁发的所有SSL / TLS证书加入证书透明度(CT)。 证书透明度是SSL生态系统的最新成员,2013年首次推出,通过公开记录SSL证书提供了透明度。这使得审计人员可以...