关注网络安全
和行业未来

标签:Let’s encrypt

Let's Encrypt与DNS轮循-SSL中国
今日头条

Let's Encrypt与DNS轮循

Jesdoit阅读(216)评论(1)

本文由网络安全研究员、securityheaders.io和report-uri.io创始人Scott Helme发布在其个人博客中。描述了如何使用Let's Encrypt的同时兼容DNS轮循。 早些时候,我所经营的securityhea...

使用Go和Let's Encrypt证书部署HTTPS-SSL中国
SSL证书

使用Go和Let's Encrypt证书部署HTTPS

Jesdoit阅读(258)评论(0)

为什么要使用HTTPS?使用HTTPS的途径有哪些?如何用Go来部署HTTPS?拿出你的小本本,你要的干货都在这儿! HTTPS的好处我们已在之前的文章中提高好多。它加密浏览器和服务器之间的流量,保障你密码传输的安全,让你的页面加载速度飞快...

Let's Encrypt从明年年初开始签发通配符证书-SSL中国
SSL证书

Let's Encrypt从明年年初开始签发通配符证书

Jesdoit阅读(207)评论(0)

Let's Encrypt在其博客中声明将于2018年1月开始发行通配符证书。通配符证书是一个常用的功能,它可以保护任何数量的基础域的子域名(例如* .example.com),允许管理员为域及其所有子域使用单个证书和密钥对,从而使HTTP...

浅谈EV证书的作用及思考-SSL中国
SSL证书

浅谈EV证书的作用及思考

Jesdoit阅读(301)评论(0)

本文由Adam Caudill发表在其个人博客中。原文标题为Looking for value in EV Certificates。 当你搜索TLS(SSL)证书的时候会找到三种不同的类型,它们在价格和获取难度方面的差异很大。而你选择的种...

Wired: 揭秘黑客是如何控制一家银行的整个在线业务的-SSL中国
安全资讯

Wired: 揭秘黑客是如何控制一家银行的整个在线业务的

Jesdoit阅读(206)评论(0)

黑客攻破一家银行网站的传统方式与盗窃区别不大。小偷破门而入,盗得赃物,然后逃走。但一个企业化运作的黑客团队在攻击巴西的一家银行网站时采取的方法看起来更加狡猾:一个周末下午,他们将所有访问这家银行网站的线上客户诱骗到一个精心伪装的假冒网站,客...

巴西银行Banrisul被黑 Let's Encrypt成背锅侠-SSL中国
SSL证书

巴西银行Banrisul被黑 Let's Encrypt成背锅侠

Jesdoit阅读(427)评论(0)

卡巴斯基实验室的Dmitry Besthuzhev和Fabio Assolini在本周的安全分析高峰会上发表了一项针对巴西银行Banrisul的攻击行动,该峰会是卡巴斯基在圣马丁举行的一次会议。 2016年10月,巴西银行网站一整天被黑客完...

Squarespace OCSP装订部署经验分享-SSL中国
SSL证书

Squarespace OCSP装订部署经验分享

Jesdoit阅读(352)评论(0)

OCSP 装订是OCSP(在线证书状态协议)检查证书的撤销状态的一种可选方案。它使证书颁发者承担为首次TLS握手提供附带(称为“装订”)时间戳的OCSP响应(由证书颁发机构签名)带来的资源消耗,这样客户就不需要联系证书颁发机构。证书持有者只...