OpenSSL严重bug允许攻击者读取64k内存,Debian半小时修复 资讯

OpenSSL v1.0.1 到 1.0.1f 中发现了一个非常严重 bug( CVE-2014-0160 ),该 bug 允许攻击者读取存在 bug 的系统的 64kb 处理内存,暴露加密流量的密钥

jopen 2014-04-08   4897   0
OpenSSL  

如何实现HTTPS在移动端的性能优化 资讯

为了能够更好的了解ChaCha20-Poly1305,先简单介绍对称加密和AES-NI。 对称加密与AES-NI 对称加密 在HTTPS握手过程,通过非对称加密协商出对称加密密钥,然后使

jopen 2015-12-19   20393   0

增强 nginx 的 SSL 安全性 经验

野兽攻击(BEAST)的危害,如果禁用 RC4 会导致 TLS 1.0 用户会换到更容易受攻击的 AES-CBC 算法上(通常服务器端的对野兽攻击(BEAST)的“修复方法”是让 RC4 优先于其它算法)。我认为

jopen 2015-05-05   146131   0

加强 Nginx 的 SSL 安全 资讯

大。二、RC4可以缓解BEAST攻击。因此,禁用RC4使TLS 1用户容易受到攻击,通过移动他们AES-CBC(通常的服务器端的BEAST“修复”是优先考虑高于一切的RC4)。我很确信,在BEAST上

jopen 2015-04-13   14766   1
Nginx  

Nginx配置杂记 经验

install nginx来快速安装。 为了能从源码包编译Nginx,除了编译器之外,还需要提供OpenSSL(启用SSL)以及Perl(使用rewrite)、zlib压缩库等等。由于Nginx的模块化特

co678170 2016-09-26   8567   0
P3

  完整的数字证书操作 文档

keytool的命令一直在升级,任支持以前的版本 我使用的是jdk6 openssl 我用的是windows的安装版 具体的操作和配置 openssl.cfg 更该 CA_defailt 的dir到CA工作目录

mq_shi 2012-09-06   2837   0

Nginx 开启 https 双证书指南 经验

在编译的时候 (with) 使用 openssl 1.0.2g 及以上的版本(推荐最新的 1.0.2h, 免受 CVE-2016-2107 的影响). 但是 openssl 作为 linux 中关键的一个组件

GerA39 2016-06-06   26315   0

检查 哪些 SSL/TLS 密码组是支持的:CipherScan 经验

certificates informations. Cipherscan uses the openssl s_client command line to run the tests. Example

jopen 2014-10-30   27875   0

android、ios等客户端与PHP服务端验证登录,加密通讯 经验

1、准备工作,生成RSA 私钥 公钥 openssl genrsa -out rsa_private_key.pem 1024 openssl pkcs8 -topk8 -inform PE

kongweb 2016-02-27   24065   0

JavaScript 加密库 pidCrypt 经验

pidCrypt 是 JavaScript 的一个模块化的加密库,支持: AES (CBC & CTR Mode), RSA, MD5, SHA-1, SHA-256, SHA-384, SHA-512

jopen 2012-01-31   45320   0

从启用 HTTP/2 导致网站无法访问说起 经验

5:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-SHA384:ECDHE-RSA-AES256-SHA:ECDHE-RSA-AES128-GCM-SHA2

jopen 2016-01-16   34368   0

如何在 Apache 中启用 HTTP/2 经验

链接并支持它的是什么库呢? OpenSSL 1.0.2 及其以后。 ??? (别的我也不知道了) 如果你的 OpenSSL 库是 Linux 版本自带的,这里使用的版本号可能和官方 OpenSSL 版本的不同。如果不确定的话检查一下你的

jopen 2015-12-12   15553   0

TLS/SSL 高级进阶 经验

TLS/SSL 其实就是通过非对称加密,生成对称加密的 sessionkey 的过程。对称加密的算法无外乎就 AES,或者使用 Cipher/Decipher 模块。而非对称加密常用的就是 RSA,不过也有使用 Diffie-Hellman

kamran 2016-10-27   93395   0

互联网上前一百万个网站的 SSL/TLS 分析 资讯

Firefox 上将 RC4 完全移除?”。 有人可能认为,因为 Firefox 支持所有其他的密码 (AES, AES-GCM, 3DES, Camelia…) ,我们当然可以在不影响用户的前提下移除

jopen 2014-01-20   15240   0
网站  

Cacti监控系统注入漏洞引发的内网血案 资讯

安全脉搏SP小编附上ruby版的GPP解密脚本gpp.rb require 'rubygems' require 'openssl' require 'base64' encrypted_data = "The Password

jopen 2015-01-30   15506   0

HTTPS 理论详解与实践 经验

使用Diffie–Hellman算法交换premaster secret 的流程 HTTPS Tools OpenSSL OpenSSL 是用 C 写的一套 SSL 和 TLS 开源实现。这也就意味着人人都可以基于这个构

luxiaogang 2016-04-22   44399   0

PHP 7 RC3 发布,正式版指日可待 资讯

size calculation). (Anatol) - OpenSSL . Fixed bug #55259 (openssl extension does not get the DH parameters

jopen 2015-09-17   5473   0
Xampps  

使用Let's Encrypt保护你的数据包 经验

Encrypt。再生成一个域名私钥,domain.key openssl genrsa 4096 > account.key openssl genrsa 4096 > domain.key 然后利用ACME协议,将domain

AngelCYVA 2016-02-12   29198   0

C语言 SSH2 函数库 libssh2 经验

ssh-rsa, ssh-dss Ciphers : aes256-cbc (rijndael-cbc@lysator.liu.se), aes192-cbc, aes128-cbc, 3des-cbc, blowfish-cbc

fmms 2012-01-06   44594   0

Nginx + LibreSSL - 尝鲜测试 经验

eck && sudo make install 新安装的 LibreSSL 可替代openssl以相同的方式运行,但要注意:正如 sabotage-linux 的 spencerjohn 和

jopen 2014-07-22   17973   0
1 2 3 4 5 6 7 8 9 10