公钥基础设施(PKI)是互联网安全的核心,依赖证书颁发机构(CA)签发数字证书以确保通信安全。PKI的信任模型通过层级结构传递信任,但历史上的CA安全事件暴露了其脆弱性。证书透明度(CT)机制旨在监控CA行为,提升安全性。尽管PKI运行良好,但面临后量子密码学和短生命期证书等挑战,未来可能更加分散和自动化。
Rust 1.92.0 发布,主要更新包括稳定化“Never Type”类型、修复 Linux panic 回溯问题及标准库 API 的稳定。新增智能指针零初始化和读写锁降级功能,优化 Rustdoc 搜索体验。同时,Ubuntu 社区推出 upki 项目,提升 Linux 公钥基础设施的安全性,并计划在 crates.io 上新增安全标签页,增强库的安全透明度。
本文介绍了如何使用OpenSSL手动构建适用于生产环境的家庭实验室PKI,简化了生成根CA、中间CA和服务器证书的步骤,确保服务通过TLS加密通信,并强调了SSL/TLS证书中主题备用名称(SAN)的重要性。
尽管PKI已发展多年,但仍面临证书管理和信任层级的挑战。为解决这些问题,推出了证书透明性(CT)系统,提供公共日志、监控和审计功能。然而,CT也存在依赖有限日志和实施复杂等缺陷。建议采用基于区块链的自签名代币,以减少中介并提升安全性。
数字证书、公共密钥基础设施(PKI)和数字签名是在线互动安全的核心。数字证书用于身份验证和数据加密,PKI确保安全连接,而数字签名则提供身份验证和数据完整性。保持私钥安全,使用现代算法,以维护数字信任。
在云原生应用中,确保多集群服务网格的安全至关重要。本文探讨如何利用EJBCA开源PKI为Istio服务网格实施证书管理,重点在于自动续订证书和与cert-manager的集成。多集群部署提高了可用性和容错能力,EJBCA提供全面的PKI解决方案,确保安全合规。
JDK 23将于2024年9月17日发布,包含多项重要的安全增强功能,按加密、PKI等类别整理,便于用户了解各领域的变化。详细信息请查阅发布说明。
Matter是智能家居设备之间的开放标准,实现跨厂商连接。使用PKI认证设备,AWS Private CA服务支持Matter标准的CRL,满足Matter PKI证书策略。
Amazon IAM提供了多种方式来访问云上资源,包括IAM User、IAM Role和IAM Roles Anywhere。IAM Roles Anywhere结合企业内部的PKI,为本地的开发环境、服务器、容器或应用程序提供临时安全凭证,避免使用Access Key带来的安全风险。本文介绍了IAM Roles Anywhere的工作原理和使用PKI构建私有CA的方法。通过创建配置文件并关联IAM Role,以及使用aws_signing_helper工具验证权限,实现对亚马逊云科技云上资源的访问控制。同时,还提到了最佳实践,如保护PKI、使用独立的IAM Role和监控证书有效期等。
SOPS是一种理想的秘密管理解决方案,可以实现真正安全的加密文件在Git中的存储,支持快速解密几个文件。相比之下,Hashicorp Vault存在一些缺点。作者建议学习SOPS、KMS和Vault,Vault在PKI和密钥轮换方面是最佳选择之一。
完成下面两步后,将自动完成登录并继续当前操作。