HTTPS安全与兼容性配置指南 自从MySSL推出之后,很多网站HTTPS检测评分都达到了A或者A+,但在看检测结果的时候,发现类似于百度和淘宝这类大用户群的网站居然没有评级到A或者在使用的加密套件上有橙色的加密套件,这就让我们非常诧异,难道是这些个网站不注重安全么? 如果说百度评级不高,那还能说得过去,毕竟在搜索的时候没啥重要信息,牺牲一点安全性获取极致的兼容性。 发布时间:2018-03-07 11:01:08
使用Keytool工具生成CSR Keytool依赖keytool是JDK中工具,对JDK版本要求不高,但基于现在JDK版本的安全性考虑,建议使用JDK8及以上版本 CSR生成CSR是无法一步创建的,需要先生成keystore。 创建密钥库keystore 例:keytool 发布时间:2018-03-02 03:55:57
全球HTTPS时代来临,今天你加密了吗? 互联网发展20多年,大家都习惯了在浏览器地址里输入HTTP格式的网址。但前两年,HTTPS逐渐取代HTTP,成为传输协议界的“新宠”。 早在2014年,由网际网路安全研究组织Internet Security Research 发布时间:2017-11-24 02:08:20
WPA2协议告破:带密码的WIFI也不安全 大多数WiFi连接使用的协议很容易受到攻击,从而允许流量暴露。 WiFi连接不安全已是老生常谈。这不是一个新的提议,也已被安全专家提醒多年,而现在,比利时研究人员的结果比以往任何时候都更加真实。比利时大学KU Leuven的MathyVanhoef发布的一份报告,详细介绍了WPA2协议的缺陷。 发布时间:2017-10-24 02:21:35
关于SHA-1、SHA-2、SHA-256、SHA-384…… 如果你听说过很多种形式的“SHA”,但不完全确定它的含义,或者为什么它很重要,那么请继续读下去。我们首先要解释什么是散列,然后是SSL证书如何使用散列来形成数字签名,这是了解SHA-1和SHA-2的重要背景。 什么是散列?散列算法是一种将数据压缩为固定大小的数学函数。 发布时间:2017-09-11 04:04:07