小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
沉浸式翻译 immersive translate
为更短的SSL/TLS证书有效期做好准备

自2026年3月15日起,公开信任的SSL/TLS证书有效期将缩短至200天。使用Heroku自动证书管理的用户无需更改,手动管理证书的用户需更频繁更新。

为更短的SSL/TLS证书有效期做好准备

Heroku
Heroku · 2026-03-06T16:50:10Z

JEP 527已集成至JDK 27,增强Java应用安全性,采用混合密钥交换算法保护TLS 1.3,抵御量子计算攻击。使用javax.net.ssl API的应用默认受益,用户可自定义密钥交换算法。

后量子混合密钥交换用于TLS 1.3

insidejava
insidejava · 2026-02-17T00:00:00Z

Caddy通过forwardproxy插件简化HTTPS正向代理配置,支持Basic Auth认证,并使用acme.sh灵活管理证书,适合多种DNS服务商。配置简单,维护成本低,适合注重隐私的用户。

使用 Caddy + acme.sh 搭建带认证的 TLS 正向代理

Lv. MAX
Lv. MAX · 2026-02-16T00:00:00Z

Oracle Java团队成员分享了他们的最新动态和观点,涵盖了Java技术的发展和未来方向。

针对JDK 27的JEP:527:TLS 1.3的后量子混合密钥交换

insidejava
insidejava · 2026-02-12T00:00:00Z
使用Wireshark和ProxySQL解密SSL/TLS流量

本文介绍了如何通过启用ProxySQL中的SSLKEYLOG功能和配置Wireshark使用SSL密钥日志文件来解密SSL/TLS流量,以便进行调试和分析。主要步骤包括修改ProxySQL配置或通过运行时查询启用SSLKEYLOG,捕获SSL/TLS流量,并在Wireshark中分析解密后的数据。

使用Wireshark和ProxySQL解密SSL/TLS流量

Planet MySQL
Planet MySQL · 2026-01-07T12:24:22Z
教程:为Nginx Gateway Fabric添加TLS

本教程扩展了Nginx Gateway Fabric的配置,添加了TLS终止和HTTP到HTTPS的自动重定向,确保客户端流量加密。步骤包括生成自签名证书、创建Kubernetes TLS秘密、更新网关以支持HTTPS、创建HTTPS路由和配置重定向,最终实现安全的生产环境配置。

教程:为Nginx Gateway Fabric添加TLS

The New Stack
The New Stack · 2025-12-19T14:00:10Z

在现代互联网中,HTTPS 的性能和安全性至关重要。TLS 会话复用是提升性能的关键,而 TLS session ticket key 的管理常被忽视。lua-resty-tls-session 工具通过动态热更新和滑动窗口策略,确保密钥一致性,提升系统安全性与性能,降低运维成本。

在高可用 HTTPS 集群中,如何解决 TLS Session Key 轮转问题

OpenResty 官方博客
OpenResty 官方博客 · 2025-12-19T00:00:00Z
Let’s Encrypt推出Y世代证书层级 包括新根证书/弃用TLS客户端验证/上线纯IP证书

Let’s Encrypt推出Y世代证书,包含新根证书和6个中级证书,兼容X世代证书。TLS客户端身份验证将于2026年停止,证书有效期缩短至45天,未来所有证书最长有效期不超过47天。

Let’s Encrypt推出Y世代证书层级 包括新根证书/弃用TLS客户端验证/上线纯IP证书

蓝点网
蓝点网 · 2025-12-17T00:25:10Z
在Valkey/Redis中无停机时间地轮换SSL/TLS证书

本文介绍了如何在Valkey/Redis部署中无停机时间地轮换SSL/TLS证书。首先备份当前证书,然后用新证书替换旧证书,最后通过CONFIG SET命令重新加载配置。确保所有节点执行此操作,以保持服务可用性,客户端需信任新证书以维持连接。

在Valkey/Redis中无停机时间地轮换SSL/TLS证书

Percona Database Performance Blog
Percona Database Performance Blog · 2025-12-10T13:49:42Z
解锁安全连接:Percona Toolkit中的SSL/TLS支持

在当今互联世界,数据安全至关重要。Percona Toolkit 3.7.0版本通过新增DSN选项“s”支持SSL/TLS连接,增强MySQL数据库的安全性,确保敏感数据安全传输,更好地满足MySQL 8.0+的安全需求。

解锁安全连接:Percona Toolkit中的SSL/TLS支持

Percona Database Performance Blog
Percona Database Performance Blog · 2025-12-08T14:48:00Z

Edgeone + DNSPOD + 局域网内 Traefik 的自动 TLS 配置踩坑 内网 DNS 劫持导致权威区识别错误 报错信息如下: > zone cc. not found in dnspod for domain \_acme-challenge.crs.ivanli.cc. 我的域名是 ivanli.cc ,Traefik 在...

Edgeone + DNSPOD + 局域网内 Traefik 的自动 TLS 配置踩坑

Ivan's blog
Ivan's blog · 2025-12-07T09:13:35Z

OpenJDK质量小组正在推动使用OpenJDK构建测试FOSS项目,以提升发布质量。HttpClient在新连接设置中可配置TLS约束,但目前忽略SSLParameters中的命名组和签名方案。从JDK 26开始,HttpClient将支持这些配置。

质量推广提醒 - JDK 26:HttpClient 支持 TLS 命名组和签名方案

insidejava
insidejava · 2025-11-26T00:00:00Z

本文介绍了在AlmaLinux 10上配置PostgreSQL流复制的步骤,包括安装、证书生成和备份恢复,使用pgBackRest实现高效备份,适用于容器化环境。

Stefan Fercot:pgBackRest TLS服务器模式在主备架构中的仓库主机配置

Planet PostgreSQL
Planet PostgreSQL · 2025-11-16T23:00:00Z
Cloudflare提出Merkle Tree证书以解决后量子TLS性能问题

Cloudflare提出Merkle Tree证书(MTC),旨在重构Web公钥基础设施,以支持后量子密码学。MTC通过减少TLS握手中的数据交换,解决了后量子算法的性能问题,兼顾安全性与用户体验。该提案引发了开发者对实施可行性及浏览器依赖性的讨论,预计将在未来10-15年内逐步推广。

Cloudflare提出Merkle Tree证书以解决后量子TLS性能问题

InfoQ
InfoQ · 2025-11-11T10:00:00Z
FFmpeg 的 TLS/DTLS 安全层是这么实现的

在网络环境中,数据安全传输至关重要。FFmpeg通过TLS和DTLS协议实现音视频数据的安全传输,支持多种后端架构,灵活应对不同平台需求。本文探讨了FFmpeg的TLS/DTLS实现细节,包括架构设计、证书管理和错误处理,强调其在实时流媒体和WebRTC中的应用价值。

FFmpeg 的 TLS/DTLS 安全层是这么实现的

实时互动网
实时互动网 · 2025-11-07T03:06:20Z

一个基于 bogdanfinn/tls-client 的 .NET TLS 客户端库,通过原生互操作 (P/Invoke) 调用 Go 编译的动态链接库,提供高级 TLS 指纹模拟功能。:支持 .NET Framework 4.5/4.6.1、.NET Standard 2.0/2.1、.NET 6/7/8。: Safari_15_6_1, Safari_16_0,...

LuYao.TlsClient 一个 HTTP 客户端库,提供 TLS 指纹模拟功能。

dotNET跨平台
dotNET跨平台 · 2025-10-26T00:01:52Z

在HTTPS普及的背景下,SSL/TLS证书管理仍然是运维团队的难题。本文介绍了OpenResty Edge的ACME模块,支持自动化申请、更新和管理证书,简化了证书生命周期管理,克服了传统方法的局限性。

OpenResty Edge 如何通过 ACME 协议全自动管理 SSL/TLS 证书

OpenResty 官方博客
OpenResty 官方博客 · 2025-10-15T00:00:00Z

全球网络安全事件增多,包括Linux内核TLS漏洞、Python恶意软件、TP-Link路由器漏洞和NVIDIA驱动更新。新型攻击手段和数据泄露事件上升,企业需加强防御措施。

FreeBuf早报 | Linux内核TLS组件漏洞可致远程代码执行;多态Python恶意软件可改变自身特征

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-10T09:00:10Z

Linux内核TLS实现中发现CVE-2024-26582漏洞,允许本地攻击者通过异步解密提升权限,最终实现远程代码执行。该漏洞涉及Cryptd组件,利用UAF和竞态条件可绕过TLS加密保护。

Linux内核TLS组件UAF漏洞:攻击者可利用异步解密实现本地远程代码执行(PoC已公开)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-09T20:30:22Z
为什么您的应用程序最大的性能瓶颈可能是SSL/TLS

SSL/TLS不仅提供安全性,还消耗CPU资源。每个新连接需复杂握手,增加延迟和CPU负担。忽视性能影响可能导致用户体验下降和成本上升。应优化连接池,使用HTTP/2或HTTP/3,减少握手次数,以提升应用性能。

为什么您的应用程序最大的性能瓶颈可能是SSL/TLS

The New Stack
The New Stack · 2025-09-25T13:00:08Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码