关注网络安全
和行业未来

标签:HTTPS

国内恶意软件使用数字证书作案引关注-SSL中国
安全资讯

国内恶意软件使用数字证书作案引关注

Jesdoit阅读(89)评论(0)

今年三月至今,卡巴斯基实验室一直在追踪一系列由某未知木马引发的病毒感染。这些木马通过一个由深圳联软科技认证的网络过滤驱动被注入到LSASS.exe文件中。卡巴斯基分析认为,这场来势汹汹的木马侵袭极有可能出自著名中国黑客团体Lucky Mou...

八月行业新闻回顾-SSL中国
今日头条

八月行业新闻回顾

Jesdoit阅读(255)评论(0)

本月大事件:TLS 1.3 正式发布 盼望着,盼望着,TLS协议1.3版本(RFC 8446)终于在本月发布啦! 我们在之前的新闻简报中多次讨论过TLS 1.3的发展。新的协议版本弃用了许多有问题和不安全的做法,包括没有前向保密的静态RSA...

如何在Android 9 Pie上启用1.1.1.1的私有DNS-SSL中国
SSL证书

如何在Android 9 Pie上启用1.1.1.1的私有DNS

Jesdoit阅读(183)评论(0)

本文由Stephen Pinkerton发布在cloudflare博客 最近,谷歌正式推出了Android 9 Pie,其中包括围绕数字便利,安全性和隐私的一系列新功能。 如果您在测试版或更新后调整了手机上的网络设置,您可能已经注意到And...

Cloutflare:TLS 1.3解读 你想了解的都在这儿-SSL中国
今日头条

Cloutflare:TLS 1.3解读 你想了解的都在这儿

Jesdoit阅读(352)评论(0)

在过去的五年中,互联网工程任务组(IETF),即定义互联网协议的标准机构,一直致力于标准化其最重要的安全协议之一的最新版本:传输层安全性(TLS)。 TLS用于保护Web(以及更多!),提供加密并确保每个HTTPS网站和API的真实性。 最...

Cisco VPN套件中过期的SSL证书将破坏网络配置-SSL中国
SSL证书

Cisco VPN套件中过期的SSL证书将破坏网络配置

Jesdoit阅读(349)评论(0)

任何运行思科支持的虚拟专用网络(VPN)的人都可能需要安装更新以确保一切正常运行。 这是因为思科无意中允许嵌入在软件定义网络控制器的Switchzilla应用程序策略基础架构控制器企业模块(APIC-EM)中的SSL证书已于7月13日到期。...

七月行业新闻回顾-SSL中国
今日头条

七月行业新闻回顾

Jesdoit阅读(367)评论(0)

Chrome对所有HTTP网页说“不安全” 在最新发布的Chrome68中,谷歌Chrome浏览器引入了对全网非HTTPS页面的警告。“不安全”标记出现在所有使用HTTP加载的页面的左上角地址栏。 这一举动在今年2月被提出,时至今日才正式被...

通往QUIC之路-SSL中国
SSL证书

通往QUIC之路

Jesdoit阅读(314)评论(1)

QUIC(快速UDP互联网连接)协议是一种新的默认加密的互联网通信协议,它提供了许多改进,旨在加速HTTP通信,同时使其变得更加安全,其最终目的是在web上代替TCP和TLS协议。在这篇博客中,我们将对QUIC协议的一些内容进行概述,这些内...

Apple将于7月20日停止信任非CT登录的SSL / TLS证书-SSL中国
SSL证书

Apple将于7月20日停止信任非CT登录的SSL / TLS证书

Jesdoit阅读(312)评论(0)

该公告是苹果公司赛门铁克CA不信任计划的补充 苹果公司已经明确了赛门铁克CA不信任计划,其中有即将到来的7月20日的最后期限。 2016年6月1日至2017年12月1日期间签发的任何Symantec CA SSL证书如果未发布到证书透明度日...

六月行业新闻回顾-SSL中国
SSL证书

六月行业新闻回顾

Jesdoit阅读(414)评论(0)

TLS是否必须不断修改以使其面向未来? TLS 1.3标准即将完成,但这一切得来不易。那些使用着旧版TLS的设备始终是标准化过程的一大挑战。尽管这使得协议变得莫名的复杂,但同时也更易于人们部署。为了让TLS能够适应各种设备,唯一的办法就是不...