微软UEFI CA 2023证书更新遇阻,因2011年旧证书于6月过期,导致企业设备迁移困难,尤其惠普设备因BIOS和NVRAM限制触发BitLocker恢复。微软及OEM承认部分旧设备无法更新,影响安全更新,需厂商合作解决兼容性问题。
微软在Windows 11 5月更新后新增了SecureBoot文件夹,用于更新UEFI启动证书。该文件夹内含供IT管理员使用的PowerShell脚本,普通用户无需操作。用户可通过Microsoft Defender检查证书更新状态,若显示已应用更新则表示完成,无需担心文件夹的存在。
Windows安全启动证书将于2026年6月到期,用户需检查安全启动状态并更新证书。可通过OEM厂商的BIOS更新获取新证书,或在PowerShell中手动添加注册表项并触发更新任务。更新前需禁用Bitlocker并备份恢复密钥,确保电源不断。
Let’s Encrypt 宣布将更新证书,包括新的根证书和缩短有效期,并正式推出支持 IP 地址的短期证书,具体细节待后续更新。
在 Linux 中使用 Docker 和其他应用时,需要信任自签名证书的内部仓库。以 Ubuntu 为例,CA 证书存储在 /etc/ssl/certs/ 和 /usr/share/ca-certificates/ 目录。添加新证书需将 .crt 文件放入 /usr/local/share/ca-certificates/,然后运行 sudo update-ca-certificates 更新证书。
本文介绍了在群晖NAS上安装acme.sh的步骤,包括SSH登录、acme.sh的下载与安装、Cloudflare账户设置、申请和部署Let's Encrypt证书,以及添加自动更新证书的任务。
雷池(SafeLine)是长亭科技的开源Web防火墙,支持通过UI导入证书或使用Let’s Encrypt的HTTP-01验证。为满足使用DNS验证的用户需求,开发者编写了脚本,通过雷池API更新证书,模拟登录获取JWT和CSRF token,实现证书更新。结合Certbot和阿里云DNS插件,可以实现证书的自动申请和续期。
介绍使用免费的 'Let's Encrypt' 证书替换阿里云免费证书,使用 certbot 工具更换证书,自动更新证书和新增域名的操作。
Amazon RDS将在2024年之前更新证书,用户需要在证书到期之前轮换新的证书颁发机构(CA)证书。用户可以选择40年或100年有效期的证书,但需要在预生产环境中进行全面的测试。建议使用SSL/TLS连接以增强数据库安全。
Let’s Encrypt简化了TLS的使用,但配置仍然复杂。作者分享了使用acme-client和nginx的设置方法,强调了acme-client的简洁性和高效性。通过简单的脚本和cron任务,用户可以轻松管理证书更新,确保服务安全。
完成下面两步后,将自动完成登录并继续当前操作。