小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
沉浸式翻译 immersive translate
使用Wireshark和ProxySQL解密SSL/TLS流量

本文介绍了如何通过启用ProxySQL中的SSLKEYLOG功能和配置Wireshark使用SSL密钥日志文件来解密SSL/TLS流量,以便进行调试和分析。主要步骤包括修改ProxySQL配置或通过运行时查询启用SSLKEYLOG,捕获SSL/TLS流量,并在Wireshark中分析解密后的数据。

使用Wireshark和ProxySQL解密SSL/TLS流量

Planet MySQL
Planet MySQL · 2026-01-07T12:24:22Z
教程:为Nginx Gateway Fabric添加TLS

本教程扩展了Nginx Gateway Fabric的配置,添加了TLS终止和HTTP到HTTPS的自动重定向,确保客户端流量加密。步骤包括生成自签名证书、创建Kubernetes TLS秘密、更新网关以支持HTTPS、创建HTTPS路由和配置重定向,最终实现安全的生产环境配置。

教程:为Nginx Gateway Fabric添加TLS

The New Stack
The New Stack · 2025-12-19T14:00:10Z

在现代互联网中,HTTPS 的性能和安全性至关重要。TLS 会话复用是提升性能的关键,而 TLS session ticket key 的管理常被忽视。lua-resty-tls-session 工具通过动态热更新和滑动窗口策略,确保密钥一致性,提升系统安全性与性能,降低运维成本。

在高可用 HTTPS 集群中,如何解决 TLS Session Key 轮转问题

OpenResty 官方博客
OpenResty 官方博客 · 2025-12-19T00:00:00Z
Let’s Encrypt推出Y世代证书层级 包括新根证书/弃用TLS客户端验证/上线纯IP证书

Let’s Encrypt推出Y世代证书,包含新根证书和6个中级证书,兼容X世代证书。TLS客户端身份验证将于2026年停止,证书有效期缩短至45天,未来所有证书最长有效期不超过47天。

Let’s Encrypt推出Y世代证书层级 包括新根证书/弃用TLS客户端验证/上线纯IP证书

蓝点网
蓝点网 · 2025-12-17T00:25:10Z
在Valkey/Redis中无停机时间地轮换SSL/TLS证书

本文介绍了如何在Valkey/Redis部署中无停机时间地轮换SSL/TLS证书。首先备份当前证书,然后用新证书替换旧证书,最后通过CONFIG SET命令重新加载配置。确保所有节点执行此操作,以保持服务可用性,客户端需信任新证书以维持连接。

在Valkey/Redis中无停机时间地轮换SSL/TLS证书

Percona Database Performance Blog
Percona Database Performance Blog · 2025-12-10T13:49:42Z
解锁安全连接:Percona Toolkit中的SSL/TLS支持

在当今互联世界,数据安全至关重要。Percona Toolkit 3.7.0版本通过新增DSN选项“s”支持SSL/TLS连接,增强MySQL数据库的安全性,确保敏感数据安全传输,更好地满足MySQL 8.0+的安全需求。

解锁安全连接:Percona Toolkit中的SSL/TLS支持

Percona Database Performance Blog
Percona Database Performance Blog · 2025-12-08T14:48:00Z

Edgeone + DNSPOD + 局域网内 Traefik 的自动 TLS 配置踩坑 内网 DNS 劫持导致权威区识别错误 报错信息如下: > zone cc. not found in dnspod for domain \_acme-challenge.crs.ivanli.cc. 我的域名是 ivanli.cc ,Traefik 在...

Edgeone + DNSPOD + 局域网内 Traefik 的自动 TLS 配置踩坑

Ivan's blog
Ivan's blog · 2025-12-07T09:13:35Z

OpenJDK质量小组正在推动使用OpenJDK构建测试FOSS项目,以提升发布质量。HttpClient在新连接设置中可配置TLS约束,但目前忽略SSLParameters中的命名组和签名方案。从JDK 26开始,HttpClient将支持这些配置。

质量推广提醒 - JDK 26:HttpClient 支持 TLS 命名组和签名方案

insidejava
insidejava · 2025-11-26T00:00:00Z

本文介绍了在AlmaLinux 10上配置PostgreSQL流复制的步骤,包括安装、证书生成和备份恢复,使用pgBackRest实现高效备份,适用于容器化环境。

Stefan Fercot:pgBackRest TLS服务器模式在主备架构中的仓库主机配置

Planet PostgreSQL
Planet PostgreSQL · 2025-11-16T23:00:00Z
Cloudflare提出Merkle Tree证书以解决后量子TLS性能问题

Cloudflare提出Merkle Tree证书(MTC),旨在重构Web公钥基础设施,以支持后量子密码学。MTC通过减少TLS握手中的数据交换,解决了后量子算法的性能问题,兼顾安全性与用户体验。该提案引发了开发者对实施可行性及浏览器依赖性的讨论,预计将在未来10-15年内逐步推广。

Cloudflare提出Merkle Tree证书以解决后量子TLS性能问题

InfoQ
InfoQ · 2025-11-11T10:00:00Z
FFmpeg 的 TLS/DTLS 安全层是这么实现的

在网络环境中,数据安全传输至关重要。FFmpeg通过TLS和DTLS协议实现音视频数据的安全传输,支持多种后端架构,灵活应对不同平台需求。本文探讨了FFmpeg的TLS/DTLS实现细节,包括架构设计、证书管理和错误处理,强调其在实时流媒体和WebRTC中的应用价值。

FFmpeg 的 TLS/DTLS 安全层是这么实现的

实时互动网
实时互动网 · 2025-11-07T03:06:20Z

一个基于 bogdanfinn/tls-client 的 .NET TLS 客户端库,通过原生互操作 (P/Invoke) 调用 Go 编译的动态链接库,提供高级 TLS 指纹模拟功能。:支持 .NET Framework 4.5/4.6.1、.NET Standard 2.0/2.1、.NET 6/7/8。: Safari_15_6_1, Safari_16_0,...

LuYao.TlsClient 一个 HTTP 客户端库,提供 TLS 指纹模拟功能。

dotNET跨平台
dotNET跨平台 · 2025-10-26T00:01:52Z

在HTTPS普及的背景下,SSL/TLS证书管理仍然是运维团队的难题。本文介绍了OpenResty Edge的ACME模块,支持自动化申请、更新和管理证书,简化了证书生命周期管理,克服了传统方法的局限性。

OpenResty Edge 如何通过 ACME 协议全自动管理 SSL/TLS 证书

OpenResty 官方博客
OpenResty 官方博客 · 2025-10-15T00:00:00Z

全球网络安全事件增多,包括Linux内核TLS漏洞、Python恶意软件、TP-Link路由器漏洞和NVIDIA驱动更新。新型攻击手段和数据泄露事件上升,企业需加强防御措施。

FreeBuf早报 | Linux内核TLS组件漏洞可致远程代码执行;多态Python恶意软件可改变自身特征

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-10T09:00:10Z

Linux内核TLS实现中发现CVE-2024-26582漏洞,允许本地攻击者通过异步解密提升权限,最终实现远程代码执行。该漏洞涉及Cryptd组件,利用UAF和竞态条件可绕过TLS加密保护。

Linux内核TLS组件UAF漏洞:攻击者可利用异步解密实现本地远程代码执行(PoC已公开)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-09T20:30:22Z
为什么您的应用程序最大的性能瓶颈可能是SSL/TLS

SSL/TLS不仅提供安全性,还消耗CPU资源。每个新连接需复杂握手,增加延迟和CPU负担。忽视性能影响可能导致用户体验下降和成本上升。应优化连接池,使用HTTP/2或HTTP/3,减少握手次数,以提升应用性能。

为什么您的应用程序最大的性能瓶颈可能是SSL/TLS

The New Stack
The New Stack · 2025-09-25T13:00:08Z

GopherCon 2025 贡献者峰会讨论了Go语言的未来,重点关注依赖管理、crypto/tls配置、项目治理和开发者体验。Go生态正在向成熟转型,强调稳定性和企业需求,致力于简化复杂性,提升开发者体验。

直面依赖之痛与TLS简化:GopherCon 2025贡献者峰会核心纪要深度解读

Tony Bai
Tony Bai · 2025-09-11T00:56:37Z

本周「FreeBuf周报」总结了网络安全热点,包括Cloudflare成功防御史上最大DDoS攻击、1.1.1.1 DNS服务误发TLS证书、黑客利用HexStrike AI工具加速攻击、捷豹路虎遭遇网络安全事件以及普渡外卖机器人存在漏洞。建议用户及时更新系统和软件以防范风险。

FreeBuf周报 | 史上最大规模DDoS攻击;1.1.1.1 DNS服务误发TLS证书事件

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-05T05:12:13Z
解决针对1.1.1.1的多个TLS证书的未经授权颁发问题

Cloudflare近期发现Fina CA未经授权为其公共DNS解析器1.1.1.1颁发了12个证书。虽然这些证书已被撤销,但未发现恶意使用的证据。Fina CA称这些证书用于内部测试,Cloudflare强调CA应在颁发证书前验证控制权,此事件凸显了证书透明度的重要性。

解决针对1.1.1.1的多个TLS证书的未经授权颁发问题

The Cloudflare Blog
The Cloudflare Blog · 2025-09-04T17:30:00Z
克罗地亚CA未经授权向1.1.1.1签发TLS证书长达4个月 Cloudflare和微软都没发现异常

克罗地亚CA未经授权向1.1.1.1签发了3份TLS证书,长达4个月未被发现,导致Windows和Edge用户面临劫持风险。微软信任该证书,但谷歌和苹果未受影响。Cloudflare和微软正在调查此事件,证书透明度机制未得到重视。

克罗地亚CA未经授权向1.1.1.1签发TLS证书长达4个月 Cloudflare和微软都没发现异常

蓝点网
蓝点网 · 2025-09-04T03:00:14Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码