小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

公钥基础设施(PKI)是互联网安全的核心,依赖证书颁发机构(CA)签发数字证书以确保通信安全。PKI的信任模型通过层级结构传递信任,但历史上的CA安全事件暴露了其脆弱性。证书透明度(CT)机制旨在监控CA行为,提升安全性。尽管PKI运行良好,但面临后量子密码学和短生命期证书等挑战,未来可能更加分散和自动化。

【密码学百科】PKI 与数字证书:信任链的构建与崩塌

土法炼钢兴趣小组的博客
土法炼钢兴趣小组的博客 · 2026-04-04T00:00:00Z

Rust 1.92.0 发布,主要更新包括稳定化“Never Type”类型、修复 Linux panic 回溯问题及标准库 API 的稳定。新增智能指针零初始化和读写锁降级功能,优化 Rustdoc 搜索体验。同时,Ubuntu 社区推出 upki 项目,提升 Linux 公钥基础设施的安全性,并计划在 crates.io 上新增安全标签页,增强库的安全透明度。

【Rust日报】2025-12-12 Rust 1.92.0 正式发布 | upki 解决 Linux PKI 基础设施问题 | crates.io 计划新增 Security 标签页

Rust.cc
Rust.cc · 2025-12-12T15:22:45Z
家庭实验室自签名PKI

本文介绍了如何使用OpenSSL手动构建适用于生产环境的家庭实验室PKI,简化了生成根CA、中间CA和服务器证书的步骤,确保服务通过TLS加密通信,并强调了SSL/TLS证书中主题备用名称(SAN)的重要性。

家庭实验室自签名PKI

DEV Community
DEV Community · 2025-02-12T20:48:18Z
PKIX工作组的解散显然并不是新闻

尽管PKI已发展多年,但仍面临证书管理和信任层级的挑战。为解决这些问题,推出了证书透明性(CT)系统,提供公共日志、监控和审计功能。然而,CT也存在依赖有限日志和实施复杂等缺陷。建议采用基于区块链的自签名代币,以减少中介并提升安全性。

PKIX工作组的解散显然并不是新闻

DEV Community
DEV Community · 2025-01-14T12:23:32Z
数字证书:您看不见的保护盾!🔒

数字证书、公共密钥基础设施(PKI)和数字签名是在线互动安全的核心。数字证书用于身份验证和数据加密,PKI确保安全连接,而数字签名则提供身份验证和数据完整性。保持私钥安全,使用现代算法,以维护数字信任。

数字证书:您看不见的保护盾!🔒

DEV Community
DEV Community · 2024-12-27T20:00:00Z
多集群PKI与Istio的实践示例:为您的服务网格构建可信且可扩展的PKI

在云原生应用中,确保多集群服务网格的安全至关重要。本文探讨如何利用EJBCA开源PKI为Istio服务网格实施证书管理,重点在于自动续订证书和与cert-manager的集成。多集群部署提高了可用性和容错能力,EJBCA提供全面的PKI解决方案,确保安全合规。

多集群PKI与Istio的实践示例:为您的服务网格构建可信且可扩展的PKI

Cloud Native Computing Foundation
Cloud Native Computing Foundation · 2024-11-01T15:00:00Z
为在 AWS Private CA 中托管的 Matter CA 开启 CRL

Matter是智能家居设备之间的开放标准,实现跨厂商连接。使用PKI认证设备,AWS Private CA服务支持Matter标准的CRL,满足Matter PKI证书策略。

为在 AWS Private CA 中托管的 Matter CA 开启 CRL

亚马逊AWS官方博客
亚马逊AWS官方博客 · 2024-08-20T15:17:14Z
如何使用企业的私有证书获取云上资源的访问权限

Amazon IAM提供了多种方式来访问云上资源,包括IAM User、IAM Role和IAM Roles Anywhere。IAM Roles Anywhere结合企业内部的PKI,为本地的开发环境、服务器、容器或应用程序提供临时安全凭证,避免使用Access Key带来的安全风险。本文介绍了IAM Roles Anywhere的工作原理和使用PKI构建私有CA的方法。通过创建配置文件并关联IAM Role,以及使用aws_signing_helper工具验证权限,实现对亚马逊云科技云上资源的访问控制。同时,还提到了最佳实践,如保护PKI、使用独立的IAM Role和监控证书有效期等。

如何使用企业的私有证书获取云上资源的访问权限

亚马逊AWS官方博客
亚马逊AWS官方博客 · 2024-01-02T03:38:25Z
Why HashiCorp Vault is Overhyped and Mozilla SOPS is Underrated | Oteemo

SOPS是一种理想的秘密管理解决方案,可以实现真正安全的加密文件在Git中的存储,支持快速解密几个文件。相比之下,Hashicorp Vault存在一些缺点。作者建议学习SOPS、KMS和Vault,Vault在PKI和密钥轮换方面是最佳选择之一。

Why HashiCorp Vault is Overhyped and Mozilla SOPS is Underrated | Oteemo

Owen's Clip
Owen's Clip · 2023-11-05T11:07:25Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码