小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
在隔离和断网环境中部署Elastic

Elastic可以在隔离和断网环境中完全运行,支持多种部署方式,包括自管理、Elastic Cloud Enterprise和Kubernetes。它允许本地托管所有必要组件,确保安全性和可观察性,适用于政府、军事和金融等行业。通过内部证书管理,Elastic确保所有通信安全,简化了证书管理和信任配置。

在隔离和断网环境中部署Elastic

Elastic Blog - Elasticsearch, Kibana, and ELK Stack
Elastic Blog - Elasticsearch, Kibana, and ELK Stack · 2026-03-19T00:00:00Z

https_proxy 是一个用 Rust 编写的单二进制 HTTPS 正向代理,具备证书管理和隐身伪装功能,支持自动签发和续期,设计简洁,支持 HTTP/2,提供多用户认证,适合隐私保护需求。

https_proxy:用 Rust 实现的隐身 HTTPS 正向代理

Lv. MAX
Lv. MAX · 2026-03-18T00:00:00Z
CloudFront 增加源服务器 mTLS 认证,实现端到端零信任

亚马逊CloudFront现支持源服务器的双向TLS认证,实现了从用户到后端基础设施的端到端认证。此功能通过提供客户端证书来验证身份,取代了IP白名单和共享密钥的维护,特别适合多云和混合部署,增强了安全性。用户可通过AWS私有证书管理自动化证书生命周期,配置简单且无额外费用。

CloudFront 增加源服务器 mTLS 认证,实现端到端零信任

InfoQ
InfoQ · 2026-02-11T10:17:00Z

本文介绍了acme.sh的使用方法,包括安装、申请和续签证书的步骤。用户需确保HTTP服务已启用,并可通过命令行管理证书,同时提供了Windows环境下的使用指南。

ACME的使用经验

f2h2h1's blog
f2h2h1's blog · 2025-10-15T10:29:37Z

在HTTPS普及的背景下,SSL/TLS证书管理仍然是运维团队的难题。本文介绍了OpenResty Edge的ACME模块,支持自动化申请、更新和管理证书,简化了证书生命周期管理,克服了传统方法的局限性。

OpenResty Edge 如何通过 ACME 协议全自动管理 SSL/TLS 证书

OpenResty 官方博客
OpenResty 官方博客 · 2025-10-15T00:00:00Z
基于TPM的混合远程证明方法用于保密计算

本文探讨了如何在不完全依赖供应商控制的信任根(RoT)下,利用可信执行环境(TEE)的安全特性,提出了一种混合认证框架,结合TEE原生报告与TPM报价,支持灵活的证书管理,降低供应商锁定风险,适合大规模部署。

基于TPM的混合远程证明方法用于保密计算

Cloud Native Computing Foundation
Cloud Native Computing Foundation · 2025-10-08T14:00:00Z
China CloudFront SSL Plugin V2:面向中国区 CloudFront 的一站式证书解决方案

中国CloudFront SSL插件V2发布,提供统一管理、多项目支持、直观界面和增强安全性,简化证书管理,支持自动更新和灵活配置,提升用户体验,适合中国区用户。

China CloudFront SSL Plugin V2:面向中国区 CloudFront 的一站式证书解决方案

亚马逊AWS官方博客
亚马逊AWS官方博客 · 2025-08-19T09:44:09Z
运维末日即将来临!SSL证书有效期将再次缩短?

运维社区传出消息,CA/Browser Forum提议将SSL证书有效期缩短至47天,导致每月需频繁检查和更新证书,工作量增加。为此,我发现了ServBay工具,它支持自动续期,简化了证书管理,减轻了我的负担。

运维末日即将来临!SSL证书有效期将再次缩短?

DEV Community
DEV Community · 2025-05-26T03:12:10Z
南墙 WAF 系列(二)– 网站证书自动更新

SSL证书管理非常重要。文章介绍了如何通过Python脚本与API交互,进行证书的登录、获取、检查和删除操作。还提供了使用curl抓包的示例代码和日志记录功能,以确保证书的有效性和安全性。

南墙 WAF 系列(二)– 网站证书自动更新

obaby@mars
obaby@mars · 2025-04-02T06:48:22Z
在安全系统中实施互相传输层安全(mTLS)的经验教训

在现代安全环境中,互相传输层安全(mTLS)通过证书验证客户端和服务器身份,确保加密通信。本文分享了在Java微服务中实施mTLS的经验,包括设置、调试和最佳实践。主要挑战包括证书链问题和与第三方服务的互操作性。有效的证书管理和监控显著增强了安全性。

在安全系统中实施互相传输层安全(mTLS)的经验教训

DEV Community
DEV Community · 2025-02-23T11:28:52Z
使用Ansible安装HashiCorp Vault

本文介绍了如何使用Ansible自动安装和配置HashiCorp Vault,以便在Kubernetes中无人工干预地管理证书。作者编写了Ansible剧本,添加Vault仓库,配置系统服务,并设置用户权限。详细步骤和配置文件可参考官方文档。

使用Ansible安装HashiCorp Vault

DEV Community
DEV Community · 2025-02-12T20:51:44Z
PKIX工作组的解散显然并不是新闻

尽管PKI已发展多年,但仍面临证书管理和信任层级的挑战。为解决这些问题,推出了证书透明性(CT)系统,提供公共日志、监控和审计功能。然而,CT也存在依赖有限日志和实施复杂等缺陷。建议采用基于区块链的自签名代币,以减少中介并提升安全性。

PKIX工作组的解散显然并不是新闻

DEV Community
DEV Community · 2025-01-14T12:23:32Z
cert-manager如何实现每月5亿次下载

Jetstack的cert-manager项目源于一次招聘挑战,旨在简化Kubernetes中的证书管理。该项目四年前捐赠给CNCF,现已成为开源成功案例,每月下载超过5亿次。未来,cert-manager计划推出多个子项目,以解决企业证书管理中的复杂问题,并帮助安全团队更好地控制和管理证书。

cert-manager如何实现每月5亿次下载

The New Stack
The New Stack · 2024-12-19T19:09:28Z
深入探讨HarmonyOS中的设备证书工具包API:从集成到实践

本文探讨了华为HarmonyOS Next系统的Device Certificate Kit API,重点介绍证书管理和验证功能,并通过实例展示如何调用和集成这些API,以增强应用的安全性和可靠性。这是构建安全HarmonyOS应用的重要步骤。

深入探讨HarmonyOS中的设备证书工具包API:从集成到实践

DEV Community
DEV Community · 2024-12-04T01:48:08Z
HarmonyOS证书的安全管家:设备证书工具包中的证书管理模块

本文探讨了华为HarmonyOS Next系统的证书管理模块,涵盖证书的安装、存储、使用和卸载等生命周期管理,确保设备安全,防止数据泄露,适用于企业级应用。目前仅支持RSA和ECC算法的商业证书,结构严谨,功能丰富,期望开发者掌握该模块以提升应用安全性。

HarmonyOS证书的安全管家:设备证书工具包中的证书管理模块

DEV Community
DEV Community · 2024-12-04T01:38:05Z
鸿蒙HarmonyOS证书的安全管家:Device Certificate Kit中的证书管理模块

本文探讨了华为鸿蒙HarmonyOS Next系统的证书管理模块,强调其在设备安全中的关键作用。该模块负责证书的安装、存储、使用和卸载,以确保通信安全。文章还提供了代码示例和管理流程,帮助开发者掌握证书管理的应用。

鸿蒙HarmonyOS证书的安全管家:Device Certificate Kit中的证书管理模块

DEV Community
DEV Community · 2024-12-04T01:36:46Z
多集群PKI与Istio的实践示例:为您的服务网格构建可信且可扩展的PKI

在云原生应用中,确保多集群服务网格的安全至关重要。本文探讨如何利用EJBCA开源PKI为Istio服务网格实施证书管理,重点在于自动续订证书和与cert-manager的集成。多集群部署提高了可用性和容错能力,EJBCA提供全面的PKI解决方案,确保安全合规。

多集群PKI与Istio的实践示例:为您的服务网格构建可信且可扩展的PKI

Cloud Native Computing Foundation
Cloud Native Computing Foundation · 2024-11-01T15:00:00Z
使用SignServer、EJBCA和Chainloop的软件供应链合规性与安全政策

软件供应链涉及开发过程中的各个步骤,元数据对决策至关重要。Chainloop与Keyfactor合作,整合签名和证书管理,提供远程和本地签名解决方案,确保元数据的可信性和安全性。这些集成将帮助组织有效管理和验证软件供应链中的元数据,提升安全合规性。

使用SignServer、EJBCA和Chainloop的软件供应链合规性与安全政策

Cloud Native Computing Foundation
Cloud Native Computing Foundation · 2024-10-25T15:00:00Z

使用headscale自建derper时,证书更新麻烦。结合Caddy,只需配置域名解析,Caddy自动管理HTTPS证书,无需手动更新。通过Docker运行derper,映射tailscale的sock文件识别客户端,防止滥用。Caddy简化了反向代理的证书管理,减少了手动操作,适合不熟悉shell脚本的人。

Headscale渐入佳境补充篇-自定义中转derper使用反向代理

Nicksxs's Blog
Nicksxs's Blog · 2024-10-20T08:09:24Z

Mattias Gees在GitGuardian博客中介绍了使用SPIFFE和SPIRE管理非人类身份的优势,建议用短期证书替代长期凭证如API密钥。文章建议企业逐步采用证书管理基础设施,以解决身份和访问管理问题。通过检测、管理、扫描和自动轮换秘密,企业可以更好地保护机器身份。SPIFFE/SPIRE简化了开发者工作流程,提高了生产力。

如何实现:弥合技术差距,推动无密钥机器身份框架的采用

DEV Community
DEV Community · 2024-10-14T12:49:17Z
  • <<
  • <
  • 1 (current)
  • 2
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码