该项目需在Spring Cloud Gateway公网网关配置入口,经Nginx代理转发至后端服务,支持HTTP和WebSocket请求。文章详细说明了Gateway和Nginx的路由配置方法,包括WebSocket握手头处理、路径前缀剥离、SSL证书配置及超时设置,并提供了验证步骤和常见错误排查表,如协议错误、SSL握手失败等问题的解决方案。
本文介绍HAProxy中SSL/TLS的两种处理路径:终结(在HAProxy内完成握手)与透传(仅转发字节,上游处理)。握手CPU消耗落在接收连接的线程上,会话缓存(tune.ssl.cachesize)影响全握手频率。证书选择与ALPN在握手期决定,与HTTP层ACL无关。容量规划需考虑缓存预分配内存,区分全握手与会话恢复的成本差异。
本文介绍了在DigitalOcean VPS上配置Ubuntu 26.04 LTS服务器加密站点的过程。先生成4096位dhparam文件,参考TLS配置器采用Modern方式修改Nginx配置,实现HTTP重定向到HTTPS并启用HTTP2和HSTS,SSL检测获A评分。随后安装fcgiwrap等组件,配置多worker的Perl-Fastcgi服务,在Nginx中添加相应配置,测试Perl文件成功运行。至此,服务器已配置好Webmin、Nginx、MariaDB、PHP8.5-FPM及SSL证书,可安装网站程序。
本文介绍了一个免费托管静态网站的平台,用户可以注册账户、创建项目,支持文件上传和Github仓库导入。项目需绑定自定义域名才能访问,适合测试和学习使用,但不提供SLA保障。
本文介绍了如何在PostgreSQL中启用SSL以加密数据库连接,确保数据在传输过程中安全。详细说明了SSL的工作原理、证书生成、配置文件设置及验证SSL连接的安全性。强调了正确配置(如pg_hba.conf中的hostssl)和sslmode=verify-full的重要性,并提醒用户定期检查证书有效性以避免安全隐患。
作者在高铁上花三小时与AI助手Kimi对话,成功解决了阿里云OSS上SSL证书的同步问题,并编写了自动化脚本,简化了证书管理过程,体验到技术的温柔与人情味。
文章分享了一个关于Percona XtraDB Cluster节点重启后MySQL无法启动的调试案例。问题源于系统加密政策更新,要求使用3072位RSA密钥,而现有证书为2048位。解决方案是调整加密政策或更新证书,以确保MySQL正常启动。这一事件强调了数据库管理与系统安全之间的交叉意识的重要性。
Vercel Sandbox 现已支持连接托管的 Postgres 数据库,如 Neon 和 Supabase。通过调整防火墙,Sandbox 能处理 Postgres 的 TLS 协商流程,确保连接顺利。用户需在代码中设置数据库主机,并使用 SSL 模式连接。
CA/Browser Forum决定自2025年起大幅缩短SSL/TLS证书有效期至47天,企业需尽早部署自动续期系统。本文介绍在亚马逊EC2上使用Let’s Encrypt和Certbot实现证书自动续期的三种模式:Standalone(短暂停机)、Webroot(零停机)和Nginx插件(全自动)。
本文介绍了如何使用 GitHub Action 自动化申请和更新 SSL 证书的流程,包括创建 YML 文件、使用 acme.sh 申请证书、配置环境变量和 SSH 密钥,以及证书上传步骤,确保证书更新的自动化和顺利应用。
Cloudflare近日误发邮件,称用户的SSL for SaaS服务将于2026年4月20日降级并移除访问权限。实际上,该服务已免费,用户无需操作。Cloudflare已澄清邮件为误发,并向用户道歉。
自2026年3月15日起,公开信任的SSL/TLS证书有效期将缩短至200天。使用Heroku自动证书管理的用户无需更改,手动管理证书的用户需更频繁更新。
OpenResty 网络平台 1.29.2.1 正式版发布,升级了 Nginx、OpenSSL 和 PCRE,新增多项 SSL 功能并修复关键 Bug。
AllinSSL是一个国产开源的SSL证书管理工具,支持自动申请、续期和部署,兼容多家CA和云服务平台,界面现代、操作简便,具备可视化工作流管理,确保证书有效性,避免过期。
在中国大陆,dl.google.com 最近出现 SSL 连接失败,原因是阿里 DNS 将其解析为海外 IP。解决方法是更换 DNS 服务器,避免使用阿里 DNS。
本文介绍了如何在 Debian 和 Ubuntu 上使用 nginx-acme 自动签发 SSL 证书。nginx-acme 是基于 ACME 协议的模块,用户通过安装 N.WTF 和配置 Nginx,可以轻松获取和管理 SSL 证书,完成配置后即可启用 HTTPS。
本文介绍了如何通过启用ProxySQL中的SSLKEYLOG功能和配置Wireshark使用SSL密钥日志文件来解密SSL/TLS流量,以便进行调试和分析。主要步骤包括修改ProxySQL配置或通过运行时查询启用SSLKEYLOG,捕获SSL/TLS流量,并在Wireshark中分析解密后的数据。
本文介绍了如何使用acme.sh为IP地址配置Let's Encrypt SSL证书,适用于无需域名的场景,如DNS over HTTPS和临时服务。通过HTTP-01和TLS-ALPN-01验证,配置Nginx后申请并安装证书,以确保HTTPS安全。
Let’s Encrypt 现在支持为 IP 地址签发免费 SSL 证书,用户可通过 acme.sh 工具申请有效期为7天的短期证书。申请时需指定 profile 参数,并在对应主机上监听80端口以验证控制权。这一举措为避免域名被封提供了便利,尤其在网络管控日益严格的情况下。
本文介绍了如何在Valkey/Redis部署中无停机时间地轮换SSL/TLS证书。首先备份当前证书,然后用新证书替换旧证书,最后通过CONFIG SET命令重新加载配置。确保所有节点执行此操作,以保持服务可用性,客户端需信任新证书以维持连接。
完成下面两步后,将自动完成登录并继续当前操作。