关注网络安全
和行业未来

标签:HTTPS

第6页
什么是SSL泛洪?-SSL信息

什么是SSL泛洪?

SSL泛洪可能是DDoS攻击中最常见的一种 SSL泛洪或称SSL重新磋商攻击利用在服务器端协商TLS安全连接时所需的处理能力。它要么向服务器发送大量的垃圾数据,要么不断地要求重新协商连接,从而使服务器的资源超出限制并使其脱机。 比较著名的例...

【科普】实行和防止SSL剥离-SSL信息

【科普】实行和防止SSL剥离

上个月末,我们了解到了一个新的攻击,这个攻击展示了所有当代WiFi网络加密协议的一个严重弱点。KRACK攻击有效地允许在由WPA2协议保护的无线网络上拦截流量。尽管防止该攻击的方法可以简单地通过安装补丁解决,安全更新很少有及时安装的。 在此...

【科普】细数非对称加密与对称加密的区别-SSL信息

【科普】细数非对称加密与对称加密的区别

有两种加密方法常常在SSL生态系统中被提及——非对称加密与对称加密。 SSL握手期间的非对称加密 当你浏览一个使用SSL证书的网站时,你浏览器做的第一件事就是和带着证书的服务器实行SSL握手。 这个SSL握手是浏览器查看SSL证书有效性和磋...

丧钟将至?Chrome宣布将弃用HPKP-SSL信息

丧钟将至?Chrome宣布将弃用HPKP

本文转载并翻译自Scott Helme博客。Scott Helme是英国著名网络安全研究员,在推广HPKP方面做出过不少贡献。 HTTP公钥固定或HPKP曾是一个被大家热议的标准,但近日谷歌的声明可能标志着该机制死亡的最后一刻。 Chrom...

DNS over TLS到底有多牛?你想知道的都在这儿-SSL信息

DNS over TLS到底有多牛?你想知道的都在这儿

DNS over TLS,让电信、移动等各种ISP无法监视你的浏览轨迹...... SSL证书有助于客户端浏览器和网站服务器之间的加密连接。 这意味着在连接期间,所有的通信和活动都被遮蔽。 但通常意义上的网站使用SSL证书依旧无法避免ISP...

WPA2协议告破:带密码的WIFI也不安全-SSL信息

WPA2协议告破:带密码的WIFI也不安全

大多数WiFi连接使用的协议很容易受到攻击,从而允许流量暴露。 WiFi连接不安全已是老生常谈。这不是一个新的提议,也已被安全专家提醒多年,而现在,比利时研究人员的结果比以往任何时候都更加真实。比利时大学KU Leuven的Mathy Va...

九月SSL行业新闻回顾-SSL信息

九月SSL行业新闻回顾

本月大事件: CAA成强制 新的DNS记录类型应该提高证书颁发的安全性。证书颁发机构授权CAA在2013年时便记录在RFC 6844中,却直到近期才成为强制性举措。CA/B论坛决定,从9月8日起将CAA检查升级为强制性。CAA允许域所有者在...

谷歌强制45个顶级域名使用HSTS HTTPS连接-SSL信息

谷歌强制45个顶级域名使用HSTS HTTPS连接

Google正在继续推动通用加密,要求所有45个顶级域名(TLD)在其控制下进行安全连接。 TLD是URL(.com,.org等)的最后一部分。 为了确保其所有45个TLD,Google将使用HSTS或HTTP严格的运输安全。 自从至少在2...

谷歌:安装SSL时请务必将网站一次迁移至HTTPS-SSL信息

谷歌:安装SSL时请务必将网站一次迁移至HTTPS

不要分部迁移,实践表明:速战速决才是最佳策略 迁移到HTTPS可能会影响您的SEO。有时,将SSL证书添加到网站并将该站点迁移到HTTPS可能会导致你的搜索排名暂时下降。 因为在迁移时,你会更改网站上每个网页的网址,不再以“http://”...

Mozilla取消信任PROCERT 把它从根计划中给抹了-SSL信息

Mozilla取消信任PROCERT 把它从根计划中给抹了

Mozilla声称PROCERT并没有充分了解他们的职责 针对29个误发证书引发的事件,Mozilla已决定取消对PROCERT的信任,并将其从根计划中移除。该决定于21日早些时候发布在Mozilla dev.security.policy...