小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
浏览器指纹与反爬虫:TLS JA3、HTTP/2指纹原理及绕过方法

本文讨论了数据抓取中的反爬虫技术,重点介绍了浏览器指纹,包括TLS指纹和HTTP/2指纹。通过分析请求头、TLS握手和HTTP/2设置,服务器能够识别客户端类型。为绕过检测,可以使用模拟浏览器指纹的库或真实浏览器自动化工具。文章强调了指纹检测的复杂性及其在爬虫识别中的重要性。

浏览器指纹与反爬虫:TLS JA3、HTTP/2指纹原理及绕过方法

人言兑
人言兑 · 2026-06-03T12:01:32Z
如何使用cert-manager、Let's Encrypt和内部TLS加密Kubernetes流量

Kubernetes集群默认不加密Pod间流量和Ingress流量。使用cert-manager可以自动管理证书的申请和更新,简化TLS配置,确保Ingress流量加密,并创建内部CA实现服务间加密,避免服务中断。

如何使用cert-manager、Let's Encrypt和内部TLS加密Kubernetes流量

freeCodeCamp.org
freeCodeCamp.org · 2026-05-20T17:47:34Z
质量推广提醒 - JDK 27:后量子混合密钥交换用于TLS 1.3

JDK 27引入了混合后量子密钥交换,增强了TLS 1.3的安全性。通过结合传统椭圆曲线算法与量子抗性ML-KEM,Java应用可默认受益,无需代码更改。新版本支持三种混合密钥交换选项,用户可自定义启用的密钥组。

质量推广提醒 - JDK 27:后量子混合密钥交换用于TLS 1.3

insidejava
insidejava · 2026-05-17T00:00:00Z
Java获得后量子TLS - Inside Java Newscast #112

Java 27引入了混合密钥交换方案,将ML-KEM与传统ECDHE算法结合,为Java应用提供TLS层保护,抵御“先收集后解密”威胁。Ana在Inside Java Newscast中解释了TLS 1.3的后量子混合密钥交换,并演示了Java应用如何利用这一技术。

Java获得后量子TLS - Inside Java Newscast #112

insidejava
insidejava · 2026-05-14T00:00:00Z
应对TLS/SSL证书有效期大幅缩短——使用ACME协议实现证书自动续期

CA/Browser Forum决定自2025年起大幅缩短SSL/TLS证书有效期至47天,企业需尽早部署自动续期系统。本文介绍在亚马逊EC2上使用Let’s Encrypt和Certbot实现证书自动续期的三种模式:Standalone(短暂停机)、Webroot(零停机)和Nginx插件(全自动)。

应对TLS/SSL证书有效期大幅缩短——使用ACME协议实现证书自动续期

亚马逊AWS官方博客
亚马逊AWS官方博客 · 2026-04-22T06:06:41Z
OpenSIPS 4.0 中的 TCP/TLS 重构

OpenSIPS 4.0 重构了 TCP/TLS 层,采用单进程多线程架构,简化了 I/O 模型,降低了延迟,提高了性能,为未来改进奠定基础。

OpenSIPS 4.0 中的 TCP/TLS 重构

实时互动网
实时互动网 · 2026-04-09T02:23:49Z

TLS(传输层安全性)协议是互联网安全的基础。TLS 1.3于2018年发布,简化了握手过程并提升了安全性,移除了不安全的特性,如RSA密钥传输和CBC密码套件,采用1-RTT握手和0-RTT数据传输,增强了前向保密性。TLS 1.3的设计经过严格验证,但未来将面临后量子计算的挑战,需要适应新算法以确保安全。

【密码学百科】TLS 协议全解析:从握手到 0-RTT

土法炼钢兴趣小组的博客
土法炼钢兴趣小组的博客 · 2026-04-04T00:00:00Z
JDK 26 安全增强功能

JDK 26将于2026年3月17日发布,包含多项实用的安全增强功能,按类别(如加密、TLS等)整理,便于查找具体变化。

JDK 26 安全增强功能

insidejava
insidejava · 2026-03-19T00:00:00Z
弃用DHE密码套件用于TLS连接

自2026年6月30日起,Vercel将不再支持DHE-RSA-AES256-GCM-SHA384密码套件。使用TLS 1.2的客户端仅能连接六种剩余密码套件,现代客户端和TLS 1.3不受影响。请确保您的TLS客户端支持至少一种剩余密码套件。

弃用DHE密码套件用于TLS连接

Vercel News
Vercel News · 2026-03-12T13:00:00Z
OpenSSL 4.0 Alpha 1 发布,新增加密客户端 Hello (ECH) 及其他功能

OpenSSL 4.0 发布首个 alpha 版本,支持 TLS 加密客户端 Hello,增强安全性,移除 SSLv3 支持,新增多种算法和功能,并进行了代码清理。详细信息请见 GitHub。

OpenSSL 4.0 Alpha 1 发布,新增加密客户端 Hello (ECH) 及其他功能

实时互动网
实时互动网 · 2026-03-11T02:02:37Z
Corosio Beta:C++20 协程原生网络

Corosio Beta是为C++20协程设计的网络库,提供TCP套接字和TLS流等功能,支持Windows、Linux和macOS,简化了网络编程,消除了回调和未来的概念。开发者可测试并反馈,以便在Boost审查前改进。

Corosio Beta:C++20 协程原生网络

The C++ Alliance
The C++ Alliance · 2026-03-11T00:00:00Z
Corosio Beta:C++20 协程原生网络库

Corosio Beta是为C++20协程设计的网络库,支持TCP套接字和TLS流,简化了网络编程,消除了回调和未来的概念。该库可在Windows、Linux和macOS上运行,欢迎C++开发者反馈使用体验。

Corosio Beta:C++20 协程原生网络库

The C++ Alliance
The C++ Alliance · 2026-03-11T00:00:00Z
为更短的SSL/TLS证书有效期做好准备

自2026年3月15日起,公开信任的SSL/TLS证书有效期将缩短至200天。使用Heroku自动证书管理的用户无需更改,手动管理证书的用户需更频繁更新。

为更短的SSL/TLS证书有效期做好准备

Heroku
Heroku · 2026-03-06T16:50:10Z

JEP 527已集成至JDK 27,增强Java应用安全性,采用混合密钥交换算法保护TLS 1.3,抵御量子计算攻击。使用javax.net.ssl API的应用默认受益,用户可自定义密钥交换算法。

后量子混合密钥交换用于TLS 1.3

insidejava
insidejava · 2026-02-17T00:00:00Z

Caddy通过forwardproxy插件简化HTTPS正向代理配置,支持Basic Auth认证,并使用acme.sh灵活管理证书,适合多种DNS服务商。配置简单,维护成本低,适合注重隐私的用户。

使用 Caddy + acme.sh 搭建带认证的 TLS 正向代理

Lv. MAX
Lv. MAX · 2026-02-16T00:00:00Z

Oracle Java团队成员分享了他们的最新动态和观点,涵盖了Java技术的发展和未来方向。

针对JDK 27的JEP:527:TLS 1.3的后量子混合密钥交换

insidejava
insidejava · 2026-02-12T00:00:00Z

我们三人一致支持改进的PRNG,鼓励Scott继续完善PR以便合并。Haarg的“缺失导入”PR已获Paul认可。核心TLS仍是下个发布周期的目标,Crypt::OpenSSL3可能足够完善以支持基本的HTTPS客户端构建。

本周PSC动态(213)| 2026年1月26日

blogs.perl.org
blogs.perl.org · 2026-01-26T22:08:37Z
使用Wireshark和ProxySQL解密SSL/TLS流量

本文介绍了如何通过启用ProxySQL中的SSLKEYLOG功能和配置Wireshark使用SSL密钥日志文件来解密SSL/TLS流量,以便进行调试和分析。主要步骤包括修改ProxySQL配置或通过运行时查询启用SSLKEYLOG,捕获SSL/TLS流量,并在Wireshark中分析解密后的数据。

使用Wireshark和ProxySQL解密SSL/TLS流量

Planet MySQL
Planet MySQL · 2026-01-07T12:24:22Z
教程:为Nginx Gateway Fabric添加TLS

本教程扩展了Nginx Gateway Fabric的配置,添加了TLS终止和HTTP到HTTPS的自动重定向,确保客户端流量加密。步骤包括生成自签名证书、创建Kubernetes TLS秘密、更新网关以支持HTTPS、创建HTTPS路由和配置重定向,最终实现安全的生产环境配置。

教程:为Nginx Gateway Fabric添加TLS

The New Stack
The New Stack · 2025-12-19T14:00:10Z

在现代互联网中,HTTPS 的性能和安全性至关重要。TLS 会话复用是提升性能的关键,而 TLS session ticket key 的管理常被忽视。lua-resty-tls-session 工具通过动态热更新和滑动窗口策略,确保密钥一致性,提升系统安全性与性能,降低运维成本。

在高可用 HTTPS 集群中,如何解决 TLS Session Key 轮转问题

OpenResty 官方博客
OpenResty 官方博客 · 2025-12-19T00:00:00Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码