SSL中国

关注网络安全
和行业未来

【今日头条】 OpenSSL 1.1.1发布 正式支持TLS1.3

在经历两年的修补改进后,OpenSSL于近日发布了1.1.1版本并承诺至少投入5年的时间支持该版本。 OpenSSL的Matt Caswell在博文中感谢了对OpenSSL近5000次的优化的两百多名志愿者,以及所有下载测试版本并提供反馈的...

最新发布 第4页

【科普】与网站安全有关的5个Header-SSL中国
安全资讯

【科普】与网站安全有关的5个Header

Jesdoit阅读(475)评论(0)

HTTP安全标头是网站安全的基本组成部分。部署这些安全标头有助于保护您的网站免受XSS,代码注入,clickjacking的侵扰。 当用户通过浏览器访问站点时,服务器使用HTTP响应头进行响应。这些header告诉浏览器如何与站点通信。它们...

三月行业新闻回顾-SSL中国
今日头条

三月行业新闻回顾

Jesdoit阅读(344)评论(0)

本月大新闻:Trustico玩脱 坑货证书经销商可能带来密钥风险 与证书经销商Trustico有关的几个事件引起了关于为其用户生成密钥的证书销售商的部署问题。 Digicert的Jeremy Rowley在Mozilla安全策略邮件列表中报...

IETF正式批准TLS1.3成为互联网新标准-SSL中国
今日头条

IETF正式批准TLS1.3成为互联网新标准

Jesdoit阅读(840)评论(0)

互联网工程任务组(IETF)已正式批准TLS 1.3作为传输层安全协议(TLS)的下一个主要版本。 在经过了长达4年改了28次草案后,TLS1.3终于问世了! 它将成为客户端和服务器通过https连接建立加密通信的最新标准。 更好的加密 更...

走进科学之TLS 1.3握手-SSL中国
SSL证书

走进科学之TLS 1.3握手

Jesdoit阅读(947)评论(1)

万众期待的TLS 1.3在经历了27稿草案的漫长等待后,终于有了要发布的迹象。 而它之所以受到如此高的关注度,是因为它改善了我们对SSL / TLS系列中最好且服务时间最长的TLS 1.2的支持。相比TLS 1.2,TLS 1.3在安全性和...

是谣言吗?花钱买来的证书比免费的更好?-SSL中国
SSL证书

是谣言吗?花钱买来的证书比免费的更好?

Jesdoit阅读(767)评论(1)

目前我们看到网络加密的速度比历史上的任何时候都要快,我们正在取得令人惊叹的进展。知名安全博主Scott Helme每六个月都会发一份互联网排名前一百万站点的报告,在2018年2月最新的报告中,我们看到加密网站的迅猛增长: 谷歌也在去年公布了...

为什么我们需要做更多的工作来减少证书的生命周期-SSL中国
SSL证书

为什么我们需要做更多的工作来减少证书的生命周期

Jesdoit阅读(330)评论(0)

本文由Scott Helme发布在个人安全博客中,原文请戳此处。 在互联网加密的早期,你可以获得任意有效期的证书。那些日子已经一去不复返了,随着时间的流逝,我们才意识到我们需要做更多的工作来大大降低证书的最长有效期,这样做有很多不同的原因。...

关于Google Chrome 65 你想知道的都在这儿-SSL中国
安全资讯

关于Google Chrome 65 你想知道的都在这儿

Jesdoit阅读(600)评论(0)

新特性,更多的API以及45项安全修复......你想了解的都在这儿! Google于3月6日发布了最新版本的浏览器Chrome 65。 最新发布版本包括一个新的标签下阻止功能,新的API和45个安全修复程序。 Chrome 65(正式版本...