小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
应对TLS/SSL证书有效期大幅缩短——使用ACME协议实现证书自动续期

CA/Browser Forum决定自2025年起大幅缩短SSL/TLS证书有效期至47天,企业需尽早部署自动续期系统。本文介绍在亚马逊EC2上使用Let’s Encrypt和Certbot实现证书自动续期的三种模式:Standalone(短暂停机)、Webroot(零停机)和Nginx插件(全自动)。

应对TLS/SSL证书有效期大幅缩短——使用ACME协议实现证书自动续期

亚马逊AWS官方博客
亚马逊AWS官方博客 · 2026-04-22T06:06:41Z

本文介绍了如何使用 GitHub Action 自动化申请和更新 SSL 证书的流程,包括创建 YML 文件、使用 acme.sh 申请证书、配置环境变量和 SSH 密钥,以及证书上传步骤,确保证书更新的自动化和顺利应用。

使用 GitHub Action 自动更新 SSL 证书

oldj's blog
oldj's blog · 2026-04-10T04:34:41Z

Cloudflare近日误发邮件,称用户的SSL for SaaS服务将于2026年4月20日降级并移除访问权限。实际上,该服务已免费,用户无需操作。Cloudflare已澄清邮件为误发,并向用户道歉。

Cloudflare乌龙事件:大规模发送SSL降级邮件 但纯属误发

蓝点网
蓝点网 · 2026-04-04T06:53:28Z
为更短的SSL/TLS证书有效期做好准备

自2026年3月15日起,公开信任的SSL/TLS证书有效期将缩短至200天。使用Heroku自动证书管理的用户无需更改,手动管理证书的用户需更频繁更新。

为更短的SSL/TLS证书有效期做好准备

Heroku
Heroku · 2026-03-06T16:50:10Z
OpenResty 1.29.2.1 正式发布

OpenResty 网络平台 1.29.2.1 正式版发布,升级了 Nginx、OpenSSL 和 PCRE,新增多项 SSL 功能并修复关键 Bug。

OpenResty 1.29.2.1 正式发布

OpenResty 官方博客
OpenResty 官方博客 · 2026-03-03T00:00:00Z
SSL证书管理别再手动了 ! 这工具全自动

AllinSSL是一个国产开源的SSL证书管理工具,支持自动申请、续期和部署,兼容多家CA和云服务平台,界面现代、操作简便,具备可视化工作流管理,确保证书有效性,避免过期。

SSL证书管理别再手动了 ! 这工具全自动

dotNET跨平台
dotNET跨平台 · 2026-02-03T00:01:54Z
我没法访问 dl.google.com —— 记一次 TUN 下的网络 debug

在中国大陆,dl.google.com 最近出现 SSL 连接失败,原因是阿里 DNS 将其解析为海外 IP。解决方法是更换 DNS 服务器,避免使用阿里 DNS。

我没法访问 dl.google.com —— 记一次 TUN 下的网络 debug

竹林里有冰的博客
竹林里有冰的博客 · 2026-01-31T00:00:00Z
Debian / Ubuntu 下使用 nginx-acme 自动签发并配置 SSL 证书

本文介绍了如何在 Debian 和 Ubuntu 上使用 nginx-acme 自动签发 SSL 证书。nginx-acme 是基于 ACME 协议的模块,用户通过安装 N.WTF 和配置 Nginx,可以轻松获取和管理 SSL 证书,完成配置后即可启用 HTTPS。

Debian / Ubuntu 下使用 nginx-acme 自动签发并配置 SSL 证书

烧饼博客
烧饼博客 · 2026-01-15T17:00:00Z
使用Wireshark和ProxySQL解密SSL/TLS流量

本文介绍了如何通过启用ProxySQL中的SSLKEYLOG功能和配置Wireshark使用SSL密钥日志文件来解密SSL/TLS流量,以便进行调试和分析。主要步骤包括修改ProxySQL配置或通过运行时查询启用SSLKEYLOG,捕获SSL/TLS流量,并在Wireshark中分析解密后的数据。

使用Wireshark和ProxySQL解密SSL/TLS流量

Planet MySQL
Planet MySQL · 2026-01-07T12:24:22Z
使用 acme.sh 配置 Let's Encrypt 签发的 IP 地址 SSL 证书

本文介绍了如何使用acme.sh为IP地址配置Let's Encrypt SSL证书,适用于无需域名的场景,如DNS over HTTPS和临时服务。通过HTTP-01和TLS-ALPN-01验证,配置Nginx后申请并安装证书,以确保HTTPS安全。

使用 acme.sh 配置 Let's Encrypt 签发的 IP 地址 SSL 证书

烧饼博客
烧饼博客 · 2025-12-17T01:00:00Z

Let’s Encrypt 现在支持为 IP 地址签发免费 SSL 证书,用户可通过 acme.sh 工具申请有效期为7天的短期证书。申请时需指定 profile 参数,并在对应主机上监听80端口以验证控制权。这一举措为避免域名被封提供了便利,尤其在网络管控日益严格的情况下。

通过 Let’s Encrypt 为 IP 地址签发免费 SSL 证书

涛叔
涛叔 · 2025-12-13T16:00:00Z
在Valkey/Redis中无停机时间地轮换SSL/TLS证书

本文介绍了如何在Valkey/Redis部署中无停机时间地轮换SSL/TLS证书。首先备份当前证书,然后用新证书替换旧证书,最后通过CONFIG SET命令重新加载配置。确保所有节点执行此操作,以保持服务可用性,客户端需信任新证书以维持连接。

在Valkey/Redis中无停机时间地轮换SSL/TLS证书

Percona Database Performance Blog
Percona Database Performance Blog · 2025-12-10T13:49:42Z
解锁安全连接:Percona Toolkit中的SSL/TLS支持

在当今互联世界,数据安全至关重要。Percona Toolkit 3.7.0版本通过新增DSN选项“s”支持SSL/TLS连接,增强MySQL数据库的安全性,确保敏感数据安全传输,更好地满足MySQL 8.0+的安全需求。

解锁安全连接:Percona Toolkit中的SSL/TLS支持

Percona Database Performance Blog
Percona Database Performance Blog · 2025-12-08T14:48:00Z
公网ip访问emby添加自定义SSL证书

本文介绍了如何为Emby添加自定义SSL证书以确保安全访问。通过OpenSSL生成PKCS#12文件,步骤包括创建私钥和公钥,打包为emby.p12文件,并在Emby服务器设置中配置证书路径和密码。完成后可通过HTTPS安全访问Emby。

公网ip访问emby添加自定义SSL证书

旁逸斜出
旁逸斜出 · 2025-11-30T12:53:00Z

DV通配符SSL证书每年需数百至数千元,而Let’s Encrypt提供免费的证书,适合小公司和个人网站。使用Certbot可生成证书并手动上传至阿里云,证书有效期为90天,建议定期更新。需注意兼容性,部分老旧平台可能不支持。

借助 Let’s Encrypt 节省 SSL 证书费用

码志
码志 · 2025-11-26T16:00:00Z

本文探讨了如何利用Frida和Burp Suite分析百度极速版app的反调试机制。通过观察进程重启及Java和Native层的退出机制,发现反调试主要依赖libmsaoaidsec.so。最终,通过hook相关函数成功绕过反调试检测,使app正常运行。

frida + burpsuite 百度极速版App反调试、SSL代理检测、webView分析

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-22T08:32:10Z

在HTTPS普及的背景下,SSL/TLS证书管理仍然是运维团队的难题。本文介绍了OpenResty Edge的ACME模块,支持自动化申请、更新和管理证书,简化了证书生命周期管理,克服了传统方法的局限性。

OpenResty Edge 如何通过 ACME 协议全自动管理 SSL/TLS 证书

OpenResty 官方博客
OpenResty 官方博客 · 2025-10-15T00:00:00Z
为什么您的应用程序最大的性能瓶颈可能是SSL/TLS

SSL/TLS不仅提供安全性,还消耗CPU资源。每个新连接需复杂握手,增加延迟和CPU负担。忽视性能影响可能导致用户体验下降和成本上升。应优化连接池,使用HTTP/2或HTTP/3,减少握手次数,以提升应用性能。

为什么您的应用程序最大的性能瓶颈可能是SSL/TLS

The New Stack
The New Stack · 2025-09-25T13:00:08Z
解决腾讯 EdgeOne 域名解析与 SSL 证书申请失败问题

作者在使用腾讯的EdgeOne服务时遇到域名解析和SSL证书申请问题,经过排查发现是Cloudflare的CNAME扁平化和DNSSEC配置冲突导致。最终,删除DS记录后成功申请SSL证书,解决了问题。希望分享经验帮助他人。

解决腾讯 EdgeOne 域名解析与 SSL 证书申请失败问题

流金岁月
流金岁月 · 2025-09-16T01:53:00Z

FastGateway新版本进行了架构升级,采用轻量级配置文件管理,移除了请求日志功能。核心特性包括内网穿透、动态路由代理、访问控制和SSL证书管理,支持Docker部署,并提供详细的配置和客户端设置说明,以确保高性能和稳定性。

免费SSL申请并使用Yarp实现支持内网穿透

dotNET跨平台
dotNET跨平台 · 2025-08-28T00:02:32Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码