关注网络安全
和行业未来

标签:安全知识

谷歌强制45个顶级域名使用HSTS HTTPS连接-SSL中国
安全资讯

谷歌强制45个顶级域名使用HSTS HTTPS连接

Jesdoit阅读(91)评论(0)

Google正在继续推动通用加密,要求所有45个顶级域名(TLD)在其控制下进行安全连接。 TLD是URL(.com,.org等)的最后一部分。 为了确保其所有45个TLD,Google将使用HSTS或HTTP严格的运输安全。 自从至少在2...

HPKP已死续篇:如何通过撤销Pin来修复HPKP-SSL中国
SSL证书

HPKP已死续篇:如何通过撤销Pin来修复HPKP

Jesdoit阅读(112)评论(0)

本文由 Ivan Ristic 于2017年9月5日发布在ssllab博客。 差不多就在去年的今天,我宣布HPKP实际上已经死亡。我当时——现在仍然——相信,HPKP太复杂,太危险,不值得付出努力。最大的问题就在于没有足够的安全收益;绑定失...

密码套件:SSL/TLS加密机制背后的算法故事-SSL中国
SSL证书

密码套件:SSL/TLS加密机制背后的算法故事

Jesdoit阅读(136)评论(0)

如果你研究SSL和加密的时间足够长,最终你会遇到“密码”这个词。除了通常是一个很酷的词外,密码是加密的一个非常重要的组成部分。 那么,加密所使用的密码是什么呢? 密码就是算法,更具体地说,密码是执行加密和相应的解密过程的一系列步骤。现在的密...

安全机制会过于强大吗?专家指出:不应使用HPKP-SSL中国
SSL证书

安全机制会过于强大吗?专家指出:不应使用HPKP

Jesdoit阅读(136)评论(0)

HTTP公钥固定(或称为HPKP)是HTTPS最具争议的特性之一。它的设计初衷是为了抵御HTTPS所面临的最严重的威胁之一,但它也给了网站操作人员一个不可思议的强大工具,让他们可能受到意外的自我伤害。 近日关于HPKP的争论重新开始,一些领...

终章:Firefox 58将移除WoSign和StartCom根证书-SSL中国
SSL证书

终章:Firefox 58将移除WoSign和StartCom根证书

Jesdoit阅读(191)评论(0)

WoSign和StartCom违规颁发证书事件可能是过去一年里SSL行业里最大的新闻,而明年的一月将成为事件的终章。 Mozilla于8月30日在其安全博客中宣布了对该事件的最终计划——在Firefox 58中完全移除WoSign和Star...

八月SSL行业新闻回顾-SSL中国
安全资讯

八月SSL行业新闻回顾

Jesdoit阅读(125)评论(0)

本月大事件:赛门铁克把证书CA业务卖给了DigiCert 经历了漫长的讨论和协商,谷歌在七月末宣布了对赛门铁克证书的最终计划和进度表。基于之前的一系列时间,谷歌将逐步移除对现存赛门铁克根证书的在Chrome浏览器的信任。其终极计划比谷歌官方...

CDN工程师:还没用上TLS1.2? 那就直接升级到TLS1.3吧!-SSL中国
其他

CDN工程师:还没用上TLS1.2? 那就直接升级到TLS1.3吧!

Jesdoit阅读(137)评论(0)

那些在支持TLS 1.2方面一直拖延的企业现在可能有了一个继续拖延的借口:TLS (传输层安全)加密协议的1.3版本将在今年晚些时候最终制定完成,该版本的前期部署已经在进行中。 TLS是SSL的继承者,它被用于与web或邮件服务器磋商安全连...

Firefox“正在进行TLS握手”解决方法详解-SSL中国
安全资讯

Firefox“正在进行TLS握手”解决方法详解

Jesdoit阅读(277)评论(0)

如果你在加载网页时卡在“正在进行TLS握手”上,本文或许可以帮到你! 当你使用浏览器加载网页时,常会在窗口左下角看到一条条加载的链接。比如长这样: 大部分时候,左下角的内容过完后,页面便完成加载。但有时也会出现卡住的情况,比方说卡在:“正在...

Chrome安全功能计划前瞻-SSL中国
安全资讯

Chrome安全功能计划前瞻

Jesdoit阅读(134)评论(0)

为确保用户的安全,Chrome浏览器将很多功能限制在仅允许“安全来源”。在互联网上,这通常意味着,这一功能仅在你的网站使用HTTPS时可用。 这是谷歌的一项倡议的一部分,这项倡议被称为“抛弃不安全来源的强大功能”。通俗来说就是,可以访问你的...