小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
公共CA的clientAuth EKU退役:Apache软件部署者需要知道的事项

从2026年5月起,主要公共证书颁发机构将停止在TLS证书中包含客户端身份验证扩展密钥用法(EKU),这将影响依赖相互TLS(mTLS)的Apache项目,如Kafka和Cassandra。证书续订后将不再包含clientAuth EKU,导致连接中断。用户需转向内部或企业CA获取客户端证书,所有使用公共CA颁发证书的mTLS部署需尽快规划应对措施。

公共CA的clientAuth EKU退役:Apache软件部署者需要知道的事项

The Apache Software Foundation Blog
The Apache Software Foundation Blog · 2026-04-23T19:48:25Z
克罗地亚CA未经授权向1.1.1.1签发TLS证书长达4个月 Cloudflare和微软都没发现异常

克罗地亚CA未经授权向1.1.1.1签发了3份TLS证书,长达4个月未被发现,导致Windows和Edge用户面临劫持风险。微软信任该证书,但谷歌和苹果未受影响。Cloudflare和微软正在调查此事件,证书透明度机制未得到重视。

克罗地亚CA未经授权向1.1.1.1签发TLS证书长达4个月 Cloudflare和微软都没发现异常

蓝点网
蓝点网 · 2025-09-04T03:00:14Z
Linux 自签名 CA 证书安装方法

在 Linux 中使用 Docker 和其他应用时,需要信任自签名证书的内部仓库。以 Ubuntu 为例,CA 证书存储在 /etc/ssl/certs/ 和 /usr/share/ca-certificates/ 目录。添加新证书需将 .crt 文件放入 /usr/local/share/ca-certificates/,然后运行 sudo update-ca-certificates 更新证书。

Linux 自签名 CA 证书安装方法

Frytea's Blog
Frytea's Blog · 2025-07-11T09:55:40Z
中华电信宣布从8月起停止签发新TLS证书 同时协助客户迁移到其他CA机构

中华电信自8月起停止新TLS证书签发,因谷歌将于2025年8月1日起不再信任其证书。现有证书仍有效,但新证书不被信任。中华电信将协助客户迁移至其他CA机构,并计划改善管理以恢复信任。

中华电信宣布从8月起停止签发新TLS证书 同时协助客户迁移到其他CA机构

蓝点网
蓝点网 · 2025-06-04T00:33:17Z

CA/浏览器论坛将于3月实施强制凭证检查以防BGP劫持,并于7月弃用WHOIS验证,以提升TLS/SSL证书的安全性。

CA/浏览器论坛部署新安全要求 多方发行验证/凭证检查和即将弃用WHOIS验证

蓝点网
蓝点网 · 2025-04-01T10:33:09Z

本研究提出了一种名为CA-SMART的新型主动学习框架,旨在资源限制下加速先进材料的发现。该框架通过引入信心调整惊喜度量,动态平衡探索与利用,从而提高试验的准确性和效率,超越传统方法。

Confidence Adjusted Surprise Measure for Active Resourceful Trials (CA-SMART): A Data-driven Active Learning Framework for Accelerating Material Discovery under Resource Constraints

BriefGPT - AI 论文速递
BriefGPT - AI 论文速递 · 2025-03-27T00:00:00Z

本研究提出CA-W3D方法,解决弱监督单目3D检测中全局上下文捕捉不足的问题。通过区域级物体对比匹配和伪标签训练,显著提升模型对场景特征的理解,实验结果表明该方法在各项指标上超越现有技术,强调上下文感知知识的重要性。

CA-W3D: Leveraging Context-Aware Knowledge for Weakly Supervised Monocular 3D Detection

BriefGPT - AI 论文速递
BriefGPT - AI 论文速递 · 2025-03-06T00:00:00Z
通过用户数据在EKS工作节点上安装自定义CA证书

本文介绍了一个Bash脚本,用于在EKS上下载和安装证书,包括从S3桶复制证书和更新CA信任。

通过用户数据在EKS工作节点上安装自定义CA证书

DEV Community
DEV Community · 2025-03-04T13:06:54Z

微软发布PowerShell脚本,协助IT管理员更新Windows UEFI CA 2023根证书。旧证书将于2026年到期,可能影响系统组件验证。新脚本支持更新可启动镜像,需先安装Windows ADK。

微软发布新脚本帮助IT管理员更新UEFI CA证书 旧证书已经14年即将到期

蓝点网
蓝点网 · 2025-02-05T07:34:48Z
在本文中,我将介绍如何在VPS上设置k0s,并使用Cloudflare源CA证书配置Traefik作为启用HTTPS的反向代理。

抱歉,我无法访问链接内容。请提供文章的具体内容,我将为您进行总结。

在本文中,我将介绍如何在VPS上设置k0s,并使用Cloudflare源CA证书配置Traefik作为启用HTTPS的反向代理。

DEV Community
DEV Community · 2024-12-03T06:41:38Z
理解网络中的CSMA/CD和CSMA/CA

CSMA/CD和CSMA/CA是管理共享通信通道的协议。CSMA/CD用于有线以太网,通过检测冲突提高效率;CSMA/CA用于无线网络,旨在避免冲突。两者优化网络性能,确保数据传输的完整性和公平性。

理解网络中的CSMA/CD和CSMA/CA

DEV Community
DEV Community · 2024-11-14T15:36:59Z

如今,几乎所有项目都使用SSL证书。Let's Encrypt提供免费证书,但无法用于本地环境,因此需要生成自签名证书。为避免自签名证书被标记为不安全,可以创建自己的根CA。使用OpenSSL生成根CA的公钥和私钥后,用其签署SSL证书。要在设备上信任自建的根CA,需要在Windows、Firefox或Linux中安装和更新证书。

使用自建根CA创建自签名证书

DEV Community
DEV Community · 2024-10-09T14:53:25Z

在现代网络环境中,SSL证书是确保数据传输安全的重要工具。本文介绍如何在macOS上通过“钥匙串访问”管理ServBay的本地CA证书。遇到证书错误时,可通过重新安装或删除证书解决。正确管理该证书有助于在本地开发和测试中使用安全的HTTPS连接。

本地SSL根证书(CA)管理

DEV Community
DEV Community · 2024-10-04T10:49:37Z

CA / Browser Forum讨论取消基于WHOIS验证的TLS证书颁发,因其不可靠。watchTour的研究人员发现了一个缺陷,允许他们获取任何MOBI域的TLS证书。谷歌建议从2024年11月开始停止依赖WHOIS信息进行域名TLS证书颁发,但其他CA组织建议延迟至2025年4月。Digicert还提议使用RDAP协议替代WHOIS验证。

CA/浏览器论坛讨论禁用WHOIS验证签发证书 因为这种验证方式根本不靠谱

蓝点网
蓝点网 · 2024-09-23T07:52:23Z
Cloudflare如何帮助域名所有者应对Chrome和Mozilla即将对Entrust CA的不信任

Chrome和Mozilla将停止信任Entrust在2024年11月12日和2024年12月1日之后发布的公共TLS证书。Entrust正在与SSL.com合作以确保为客户提供被Chrome和Mozilla信任的证书。Cloudflare将添加SSL.com作为证书颁发机构,以帮助那些依赖Entrust的客户自动颁发和更新SSL.com证书。

Cloudflare如何帮助域名所有者应对Chrome和Mozilla即将对Entrust CA的不信任

The Cloudflare Blog
The Cloudflare Blog · 2024-09-19T14:00:00Z

#vsftpd 2.3.4 backdoor #CA证书 #LFI #SSH私钥登录 #nodejs-ini文件命令注入权限提升

[Meachines] [Easy] LaCasaDePapel vsftpd 2.3.4 backdoor+CA证书+LFI+SSH私钥登录+nodejs-ini文件命令注入权限提升

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-08-31T08:52:18Z

本文提出了一种基于稀疏特征选择的鲁棒PCA展开网络,旨在提高超分辨率X-ray冠状动脉造影(XCA)血管成像的质量。该方法有效解决了血管稀疏建模效率低、噪音和高计算成本等问题,实验结果表明其成像质量优于现有技术,为医学成像提供了新工具。

NeRF-CA:极稀视角下的动态X射线冠状动脉造影重建

BriefGPT - AI 论文速递
BriefGPT - AI 论文速递 · 2024-08-29T00:00:00Z
为在 AWS Private CA 中托管的 Matter CA 开启 CRL

Matter是智能家居设备之间的开放标准,实现跨厂商连接。使用PKI认证设备,AWS Private CA服务支持Matter标准的CRL,满足Matter PKI证书策略。

为在 AWS Private CA 中托管的 Matter CA 开启 CRL

亚马逊AWS官方博客
亚马逊AWS官方博客 · 2024-08-20T15:17:14Z
使用 Private CA 在 Amazon EKS 中构建企业级全链路加密连接

Kubernetes使用数字证书提供安全身份验证和加密。cert-manager是Kubernetes的附加组件,用于管理证书生命周期。AWS Private CA是AWS的托管服务,帮助企业建立私有的公钥基础系统(PKI),签发证书来满足企业内部身份认证和构建安全网络连接的需求。本文介绍了如何在EKS中使用cert-manager和AWS Private CA Issuer签发和管理证书,并构建端到端的TLS通信。

使用 Private CA 在 Amazon EKS 中构建企业级全链路加密连接

亚马逊AWS官方博客
亚马逊AWS官方博客 · 2024-08-05T06:56:37Z

谷歌宣布停止信任Entrust/AffirmTrust签发的新TLS证书,因其安全基础设施存在问题。现有证书仍可信任,但新签发的证书将被作废。Chrome和Firefox可能也会停止信任Entrust证书,对其TLS证书业务造成重大影响。

谷歌Chrome宣布将从11月起不再信任Entrust CA证书 原因是其出现多次问题

蓝点网
蓝点网 · 2024-07-01T05:04:05Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码