fabio v1.1.4 v1.2rc1 发布, 一个负载均衡 HTTP(S) 路由器

fabio 是一个快速、现代、zero-conf 负载均衡 HTTP(S) 路由器,用于部署 consul 管理的微服务。
jopen 8年前    10353   

SSL发现新漏洞,主要影响OpenSSL和HTTPS服务

日前两个独立的安全研究组织发布了两个新的、不同的严重漏洞,对象是互联网应用经常用到的OpenSSL加密库。哪些在系统(常见但不限于Linux、Mac OS X、或其它基于UNIX的系统)中使用到...
jopen 8年前    8811   

OpenSSL又出新漏洞,超过1100万https站点受影响

据了解,最近有研究人员在OpenSSL中发现了一个新的安全漏洞,这个漏洞将会对SSL(安全套接层)安全协议产生巨大的影响,而且攻击者还有可能利于这个漏洞来对现代的Web网络站点进行攻击。
jopen 8年前    7421   

Golang和HTTPS在网站前端接入里的作用

网站前端架构技术一直在不断的优化,而要做到全栈优化,就必须要运维、后端架构研发、前端模板渲染研发、系统和网络等各个部门的协作。同时,安全又是网站建设话题中避不开的梗,从2015年年初开始,HTT...
jopen 8年前    19115   

Let's Encrypt,免费好用的 HTTPS 证书

很早之前我就在关注 Let's Encrypt 这个免费、自动化、开放的证书签发服务。它由 ISRG(Internet Security Research Group,互联网安全研究小组)提供服...
jopen 8年前    26380   

HTTP是时候安息了:HTTPS加速推进

我们知道,HTTP 协议传输的数据都是未加密的,也就是明文的,因此使用 HTTP 协议传输隐私信息非常不安全。为了保证这些隐私数据能加密传输,网景公司设计了 SSL(Secure Sockets...
jopen 8年前    7926   

HTTPS 漏洞泄漏微软账户个人信息

HTTPS连接通常可以为用户带来一定程度的私密性和安全性,但是据透露,当用户使用HTTPS连接到他们的微软用户帐户页面Outlook.com或者OneDrive.com的时候,连接泄漏了唯一标识...
jopen 8年前    4784   

针对HTTPS的理论攻击正变得实用

计算机科学家警告,利用弱点破解加密 Web 连接的技术正日益变得实用。而针对 RC4加密算法的攻击也可用于破解使用 WPA-TKIP 协议保护的无线网络。
jopen 9年前    4588   

Let's Encrypt 发布时间表,让网站都能用 HTTPS

旨在让每个网站都能使用HTTPS加密的Let's Encrypt项目公布了发布时间表:9月14日开放系统接受任意域名的证书签发请求。Let's Encrypt发表了一篇文章介绍了证书签发的流程
jopen 9年前    4782   

美国政府所有网站开始使用 HTTPS 加密

作为维护安全和隐私的一项新举措,美国政府宣布了一项计划,使HTTPS成为其公共网站联邦安全标准。其目标是到2016年12月31日,让美国政府所有网站都使用HTTPS加密。白宫甚至在Github上...
jopen 9年前    6187   

理解 HTTPS 协议

最近我们看到很多站点使用 HTTPS 协议提供网页服务。通常情况下我们都是在一些包含机密信息的站点像银行看到 HTTPS 协议。
jopen 9年前    13008   

浅谈 HTTPS 和 SSL/TLS 协议的背景与基础

要说清楚 HTTPS 协议的实现原理,至少需要如下几个背景知识。 大致了解几个基本术语(HTTPS、SSL、TLS)的含义 大致了解 HTTP 和 TCP 的关系(尤其是“短连接”V...
jopen 9年前    24413   

HTTPS的七个误解

许多人以为,出于安全考虑,浏览器不会在本地保存HTTPS缓存。实际上,只要在HTTP头中使用特定命令,HTTPS是可以缓存的。 微软的IE项目经理Eric Lawrence写道: "说来也许...
dwd4 9年前    9267   

HTTPS会变成跟踪功能

现代浏览器的一项安全功能有可能成为一种超级的跟踪器,除非你改用 IE。HTTP Strict Transport Security(HSTS)是帮助网站将用户从不安全的 HTTP 版本重定向到安...
jopen 9年前    7709   

HTTPS的“S”的代价

卡内基梅隆大学、西班牙电信和都灵理工大学的研究人员在 ACM CoNEXT 上发表了一篇论文(PDF),量化了网站从 HTTP 切换到 HTTPS 所付出的代价。
jopen 9年前    15074   

聊聊HTTPS和SSL/TLS协议

要说清楚 HTTPS 协议的实现原理,至少需要如下几个背景知识。 1. 大致了解几个基本术语(HTTPS、SSL、TLS)的含义 2. 大致了解 HTTP 和 TCP 的关系(尤其是“短连接...
jopen 9年前    30686   

HTTPS 再爆漏洞, 企业需升级SSL/TLS加密算法

随着CBC和RC4加密算法的相继“沦陷”,依赖SSL/TLS的企业需要引起高度重视,选择更安全的加密算法。
jopen 11年前    8362   
1 2

热门问答

热门文档