小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
应对TLS/SSL证书有效期大幅缩短——使用ACME协议实现证书自动续期

CA/Browser Forum决定自2025年起大幅缩短SSL/TLS证书有效期至47天,企业需尽早部署自动续期系统。本文介绍在亚马逊EC2上使用Let’s Encrypt和Certbot实现证书自动续期的三种模式:Standalone(短暂停机)、Webroot(零停机)和Nginx插件(全自动)。

应对TLS/SSL证书有效期大幅缩短——使用ACME协议实现证书自动续期

亚马逊AWS官方博客
亚马逊AWS官方博客 · 2026-04-22T06:06:41Z
OpenSIPS 4.0 中的 TCP/TLS 重构

OpenSIPS 4.0 重构了 TCP/TLS 层,采用单进程多线程架构,简化了 I/O 模型,降低了延迟,提高了性能,为未来改进奠定基础。

OpenSIPS 4.0 中的 TCP/TLS 重构

实时互动网
实时互动网 · 2026-04-09T02:23:49Z

TLS(传输层安全性)协议是互联网安全的基础。TLS 1.3于2018年发布,简化了握手过程并提升了安全性,移除了不安全的特性,如RSA密钥传输和CBC密码套件,采用1-RTT握手和0-RTT数据传输,增强了前向保密性。TLS 1.3的设计经过严格验证,但未来将面临后量子计算的挑战,需要适应新算法以确保安全。

【密码学百科】TLS 协议全解析:从握手到 0-RTT

土法炼钢兴趣小组的博客
土法炼钢兴趣小组的博客 · 2026-04-04T00:00:00Z
JDK 26 安全增强功能

JDK 26将于2026年3月17日发布,包含多项实用的安全增强功能,按类别(如加密、TLS等)整理,便于查找具体变化。

JDK 26 安全增强功能

insidejava
insidejava · 2026-03-19T00:00:00Z
弃用DHE密码套件用于TLS连接

自2026年6月30日起,Vercel将不再支持DHE-RSA-AES256-GCM-SHA384密码套件。使用TLS 1.2的客户端仅能连接六种剩余密码套件,现代客户端和TLS 1.3不受影响。请确保您的TLS客户端支持至少一种剩余密码套件。

弃用DHE密码套件用于TLS连接

Vercel News
Vercel News · 2026-03-12T13:00:00Z
OpenSSL 4.0 Alpha 1 发布,新增加密客户端 Hello (ECH) 及其他功能

OpenSSL 4.0 发布首个 alpha 版本,支持 TLS 加密客户端 Hello,增强安全性,移除 SSLv3 支持,新增多种算法和功能,并进行了代码清理。详细信息请见 GitHub。

OpenSSL 4.0 Alpha 1 发布,新增加密客户端 Hello (ECH) 及其他功能

实时互动网
实时互动网 · 2026-03-11T02:02:37Z
Corosio Beta:C++20 协程原生网络库

Corosio Beta是为C++20协程设计的网络库,支持TCP套接字和TLS流,简化了网络编程,消除了回调和未来的概念。该库可在Windows、Linux和macOS上运行,欢迎C++开发者反馈使用体验。

Corosio Beta:C++20 协程原生网络库

The C++ Alliance
The C++ Alliance · 2026-03-11T00:00:00Z
Corosio Beta:C++20 协程原生网络

Corosio Beta是为C++20协程设计的网络库,提供TCP套接字和TLS流等功能,支持Windows、Linux和macOS,简化了网络编程,消除了回调和未来的概念。开发者可测试并反馈,以便在Boost审查前改进。

Corosio Beta:C++20 协程原生网络

The C++ Alliance
The C++ Alliance · 2026-03-11T00:00:00Z
为更短的SSL/TLS证书有效期做好准备

自2026年3月15日起,公开信任的SSL/TLS证书有效期将缩短至200天。使用Heroku自动证书管理的用户无需更改,手动管理证书的用户需更频繁更新。

为更短的SSL/TLS证书有效期做好准备

Heroku
Heroku · 2026-03-06T16:50:10Z

JEP 527已集成至JDK 27,增强Java应用安全性,采用混合密钥交换算法保护TLS 1.3,抵御量子计算攻击。使用javax.net.ssl API的应用默认受益,用户可自定义密钥交换算法。

后量子混合密钥交换用于TLS 1.3

insidejava
insidejava · 2026-02-17T00:00:00Z

Caddy通过forwardproxy插件简化HTTPS正向代理配置,支持Basic Auth认证,并使用acme.sh灵活管理证书,适合多种DNS服务商。配置简单,维护成本低,适合注重隐私的用户。

使用 Caddy + acme.sh 搭建带认证的 TLS 正向代理

Lv. MAX
Lv. MAX · 2026-02-16T00:00:00Z

Oracle Java团队成员分享了他们的最新动态和观点,涵盖了Java技术的发展和未来方向。

针对JDK 27的JEP:527:TLS 1.3的后量子混合密钥交换

insidejava
insidejava · 2026-02-12T00:00:00Z

我们三人一致支持改进的PRNG,鼓励Scott继续完善PR以便合并。Haarg的“缺失导入”PR已获Paul认可。核心TLS仍是下个发布周期的目标,Crypt::OpenSSL3可能足够完善以支持基本的HTTPS客户端构建。

本周PSC动态(213)| 2026年1月26日

blogs.perl.org
blogs.perl.org · 2026-01-26T22:08:37Z
使用Wireshark和ProxySQL解密SSL/TLS流量

本文介绍了如何通过启用ProxySQL中的SSLKEYLOG功能和配置Wireshark使用SSL密钥日志文件来解密SSL/TLS流量,以便进行调试和分析。主要步骤包括修改ProxySQL配置或通过运行时查询启用SSLKEYLOG,捕获SSL/TLS流量,并在Wireshark中分析解密后的数据。

使用Wireshark和ProxySQL解密SSL/TLS流量

Planet MySQL
Planet MySQL · 2026-01-07T12:24:22Z
教程:为Nginx Gateway Fabric添加TLS

本教程扩展了Nginx Gateway Fabric的配置,添加了TLS终止和HTTP到HTTPS的自动重定向,确保客户端流量加密。步骤包括生成自签名证书、创建Kubernetes TLS秘密、更新网关以支持HTTPS、创建HTTPS路由和配置重定向,最终实现安全的生产环境配置。

教程:为Nginx Gateway Fabric添加TLS

The New Stack
The New Stack · 2025-12-19T14:00:10Z

在现代互联网中,HTTPS 的性能和安全性至关重要。TLS 会话复用是提升性能的关键,而 TLS session ticket key 的管理常被忽视。lua-resty-tls-session 工具通过动态热更新和滑动窗口策略,确保密钥一致性,提升系统安全性与性能,降低运维成本。

在高可用 HTTPS 集群中,如何解决 TLS Session Key 轮转问题

OpenResty 官方博客
OpenResty 官方博客 · 2025-12-19T00:00:00Z
Let’s Encrypt推出Y世代证书层级 包括新根证书/弃用TLS客户端验证/上线纯IP证书

Let’s Encrypt推出Y世代证书,包含新根证书和6个中级证书,兼容X世代证书。TLS客户端身份验证将于2026年停止,证书有效期缩短至45天,未来所有证书最长有效期不超过47天。

Let’s Encrypt推出Y世代证书层级 包括新根证书/弃用TLS客户端验证/上线纯IP证书

蓝点网
蓝点网 · 2025-12-17T00:25:10Z
在Valkey/Redis中无停机时间地轮换SSL/TLS证书

本文介绍了如何在Valkey/Redis部署中无停机时间地轮换SSL/TLS证书。首先备份当前证书,然后用新证书替换旧证书,最后通过CONFIG SET命令重新加载配置。确保所有节点执行此操作,以保持服务可用性,客户端需信任新证书以维持连接。

在Valkey/Redis中无停机时间地轮换SSL/TLS证书

Percona Database Performance Blog
Percona Database Performance Blog · 2025-12-10T13:49:42Z
解锁安全连接:Percona Toolkit中的SSL/TLS支持

在当今互联世界,数据安全至关重要。Percona Toolkit 3.7.0版本通过新增DSN选项“s”支持SSL/TLS连接,增强MySQL数据库的安全性,确保敏感数据安全传输,更好地满足MySQL 8.0+的安全需求。

解锁安全连接:Percona Toolkit中的SSL/TLS支持

Percona Database Performance Blog
Percona Database Performance Blog · 2025-12-08T14:48:00Z

Edgeone + DNSPOD + 局域网内 Traefik 的自动 TLS 配置踩坑 内网 DNS 劫持导致权威区识别错误 报错信息如下: > zone cc. not found in dnspod for domain \_acme-challenge.crs.ivanli.cc. 我的域名是 ivanli.cc ,Traefik 在...

Edgeone + DNSPOD + 局域网内 Traefik 的自动 TLS 配置踩坑

Ivan's blog
Ivan's blog · 2025-12-07T09:13:35Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码