小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

零信任理论面临AI代理身份、边缘计算和后量子密码学的挑战。AI代理需要解决权限粒度问题,边缘设备在间歇性连接和资源受限的情况下需改进证书管理。随着后量子密码学标准的发布,加密基础设施也需更新。整体上,零信任原则需针对新场景进行重新设计。

【零信任安全架构】零信任的新兴前沿:AI Agent 身份、边缘计算和量子后的证书

土法炼钢兴趣小组的博客
土法炼钢兴趣小组的博客 · 2026-06-12T00:00:00Z
高铁上花三小时,我部署了全自动SSL证书同步脚本

作者在高铁上花三小时与AI助手Kimi对话,成功解决了阿里云OSS上SSL证书的同步问题,并编写了自动化脚本,简化了证书管理过程,体验到技术的温柔与人情味。

高铁上花三小时,我部署了全自动SSL证书同步脚本

东评西就
东评西就 · 2026-05-10T07:36:53Z

slim 是一个轻量级的反向代理工具,简化本地开发中的 HTTPS 设置。用户可以通过一条命令生成合法证书并配置本地域名,避免浏览器警告。它支持多种开发服务器,确保开发环境与生产环境一致,提升开发体验。

一条命令让本地开发用上 HTTPS —— slim 工具介绍

暗无天日
暗无天日 · 2026-04-19T00:00:00Z
在隔离和断网环境中部署Elastic

Elastic可以在隔离和断网环境中完全运行,支持多种部署方式,包括自管理、Elastic Cloud Enterprise和Kubernetes。它允许本地托管所有必要组件,确保安全性和可观察性,适用于政府、军事和金融等行业。通过内部证书管理,Elastic确保所有通信安全,简化了证书管理和信任配置。

在隔离和断网环境中部署Elastic

Elastic Blog - Elasticsearch, Kibana, and ELK Stack
Elastic Blog - Elasticsearch, Kibana, and ELK Stack · 2026-03-19T00:00:00Z

https_proxy 是一个用 Rust 编写的单二进制 HTTPS 正向代理,具备证书管理和隐身伪装功能,支持自动签发和续期,设计简洁,支持 HTTP/2,提供多用户认证,适合隐私保护需求。

https_proxy:用 Rust 实现的隐身 HTTPS 正向代理

Lv. MAX
Lv. MAX · 2026-03-18T00:00:00Z
CloudFront 增加源服务器 mTLS 认证,实现端到端零信任

亚马逊CloudFront现支持源服务器的双向TLS认证,实现了从用户到后端基础设施的端到端认证。此功能通过提供客户端证书来验证身份,取代了IP白名单和共享密钥的维护,特别适合多云和混合部署,增强了安全性。用户可通过AWS私有证书管理自动化证书生命周期,配置简单且无额外费用。

CloudFront 增加源服务器 mTLS 认证,实现端到端零信任

InfoQ
InfoQ · 2026-02-11T10:17:00Z

本文介绍了acme.sh的使用方法,包括安装、申请和续签证书的步骤。用户需确保HTTP服务已启用,并可通过命令行管理证书,同时提供了Windows环境下的使用指南。

ACME的使用经验

f2h2h1's blog
f2h2h1's blog · 2025-10-15T10:29:37Z

在HTTPS普及的背景下,SSL/TLS证书管理仍然是运维团队的难题。本文介绍了OpenResty Edge的ACME模块,支持自动化申请、更新和管理证书,简化了证书生命周期管理,克服了传统方法的局限性。

OpenResty Edge 如何通过 ACME 协议全自动管理 SSL/TLS 证书

OpenResty 官方博客
OpenResty 官方博客 · 2025-10-15T00:00:00Z
基于TPM的混合远程证明方法用于保密计算

本文探讨了如何在不完全依赖供应商控制的信任根(RoT)下,利用可信执行环境(TEE)的安全特性,提出了一种混合认证框架,结合TEE原生报告与TPM报价,支持灵活的证书管理,降低供应商锁定风险,适合大规模部署。

基于TPM的混合远程证明方法用于保密计算

Cloud Native Computing Foundation
Cloud Native Computing Foundation · 2025-10-08T14:00:00Z
China CloudFront SSL Plugin V2:面向中国区 CloudFront 的一站式证书解决方案

中国CloudFront SSL插件V2发布,提供统一管理、多项目支持、直观界面和增强安全性,简化证书管理,支持自动更新和灵活配置,提升用户体验,适合中国区用户。

China CloudFront SSL Plugin V2:面向中国区 CloudFront 的一站式证书解决方案

亚马逊AWS官方博客
亚马逊AWS官方博客 · 2025-08-19T09:44:09Z
运维末日即将来临!SSL证书有效期将再次缩短?

运维社区传出消息,CA/Browser Forum提议将SSL证书有效期缩短至47天,导致每月需频繁检查和更新证书,工作量增加。为此,我发现了ServBay工具,它支持自动续期,简化了证书管理,减轻了我的负担。

运维末日即将来临!SSL证书有效期将再次缩短?

DEV Community
DEV Community · 2025-05-26T03:12:10Z
南墙 WAF 系列(二)– 网站证书自动更新

SSL证书管理非常重要。文章介绍了如何通过Python脚本与API交互,进行证书的登录、获取、检查和删除操作。还提供了使用curl抓包的示例代码和日志记录功能,以确保证书的有效性和安全性。

南墙 WAF 系列(二)– 网站证书自动更新

obaby@mars
obaby@mars · 2025-04-02T06:48:22Z
在安全系统中实施互相传输层安全(mTLS)的经验教训

在现代安全环境中,互相传输层安全(mTLS)通过证书验证客户端和服务器身份,确保加密通信。本文分享了在Java微服务中实施mTLS的经验,包括设置、调试和最佳实践。主要挑战包括证书链问题和与第三方服务的互操作性。有效的证书管理和监控显著增强了安全性。

在安全系统中实施互相传输层安全(mTLS)的经验教训

DEV Community
DEV Community · 2025-02-23T11:28:52Z
使用Ansible安装HashiCorp Vault

本文介绍了如何使用Ansible自动安装和配置HashiCorp Vault,以便在Kubernetes中无人工干预地管理证书。作者编写了Ansible剧本,添加Vault仓库,配置系统服务,并设置用户权限。详细步骤和配置文件可参考官方文档。

使用Ansible安装HashiCorp Vault

DEV Community
DEV Community · 2025-02-12T20:51:44Z
PKIX工作组的解散显然并不是新闻

尽管PKI已发展多年,但仍面临证书管理和信任层级的挑战。为解决这些问题,推出了证书透明性(CT)系统,提供公共日志、监控和审计功能。然而,CT也存在依赖有限日志和实施复杂等缺陷。建议采用基于区块链的自签名代币,以减少中介并提升安全性。

PKIX工作组的解散显然并不是新闻

DEV Community
DEV Community · 2025-01-14T12:23:32Z
cert-manager如何实现每月5亿次下载

Jetstack的cert-manager项目源于一次招聘挑战,旨在简化Kubernetes中的证书管理。该项目四年前捐赠给CNCF,现已成为开源成功案例,每月下载超过5亿次。未来,cert-manager计划推出多个子项目,以解决企业证书管理中的复杂问题,并帮助安全团队更好地控制和管理证书。

cert-manager如何实现每月5亿次下载

The New Stack
The New Stack · 2024-12-19T19:09:28Z
深入探讨HarmonyOS中的设备证书工具包API:从集成到实践

本文探讨了华为HarmonyOS Next系统的Device Certificate Kit API,重点介绍证书管理和验证功能,并通过实例展示如何调用和集成这些API,以增强应用的安全性和可靠性。这是构建安全HarmonyOS应用的重要步骤。

深入探讨HarmonyOS中的设备证书工具包API:从集成到实践

DEV Community
DEV Community · 2024-12-04T01:48:08Z
HarmonyOS证书的安全管家:设备证书工具包中的证书管理模块

本文探讨了华为HarmonyOS Next系统的证书管理模块,涵盖证书的安装、存储、使用和卸载等生命周期管理,确保设备安全,防止数据泄露,适用于企业级应用。目前仅支持RSA和ECC算法的商业证书,结构严谨,功能丰富,期望开发者掌握该模块以提升应用安全性。

HarmonyOS证书的安全管家:设备证书工具包中的证书管理模块

DEV Community
DEV Community · 2024-12-04T01:38:05Z
鸿蒙HarmonyOS证书的安全管家:Device Certificate Kit中的证书管理模块

本文探讨了华为鸿蒙HarmonyOS Next系统的证书管理模块,强调其在设备安全中的关键作用。该模块负责证书的安装、存储、使用和卸载,以确保通信安全。文章还提供了代码示例和管理流程,帮助开发者掌握证书管理的应用。

鸿蒙HarmonyOS证书的安全管家:Device Certificate Kit中的证书管理模块

DEV Community
DEV Community · 2024-12-04T01:36:46Z
多集群PKI与Istio的实践示例:为您的服务网格构建可信且可扩展的PKI

在云原生应用中,确保多集群服务网格的安全至关重要。本文探讨如何利用EJBCA开源PKI为Istio服务网格实施证书管理,重点在于自动续订证书和与cert-manager的集成。多集群部署提高了可用性和容错能力,EJBCA提供全面的PKI解决方案,确保安全合规。

多集群PKI与Istio的实践示例:为您的服务网格构建可信且可扩展的PKI

Cloud Native Computing Foundation
Cloud Native Computing Foundation · 2024-11-01T15:00:00Z
  • <<
  • <
  • 1 (current)
  • 2
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码