站内搜索

本次搜索共找到结果 10 条 (用时 0.02 秒)
2017-12-31 ... ​接触HTTPS也有一段时间了,对整个SSL握手的过程零零碎碎的了解了一些,趁着这篇文字系统的总结一下整个SSL握手的过程,结合Wireshark工具让自己更深刻的理解SSL通信过程。什么是握手​像...(256)Mac=SHA256...其中kx,au就对应了秘钥交换与身份验证。RSA握手说了这么多终于踏入正题。基于RSA的TLS握手整个流程如下如所示。通过Wireshark抓包,访问https...在DH握手过程中则略有不同。​下图是我访问https://razeen.me用Wireshake抓取的数据。我们从两个图中可以看出,在DH握手过程中,多了一步ServerKeyExchange...端公钥验签完成身份认证。​好了就写到这里,文章中如果有错漏之处还请不吝赐教哦~​最后,今天也是2018年的第一天,祝大家新年快乐。参考资料1.<<HTTPS权威指南>>2 ...
2018-03-27 ... ,通过自定义域名访问,不再是HTTPS了。这篇博客就是帮你实现自定义域名的HTTPS支持。2018年05月18日更新据最新了解只要你域名CNAME到你的GitHubPage页面,github会自动给你...申请一张你域名的Let’sEncrypt证书,而且你还可以在设置里开启强制HTTPS选项。我们这里主要借助的是Cloudflare免费的CDN服务,让你的GitHub博客支持HTTPS。我...;A:将hslx.xyz☞githubpages的IP;同上。设置HTTPS如图,我们设置全站HTTPS。开启http自动跳转到HTTPS。同时,我们还需要设置一些页面规则,将所有该站点的资源全部走HTTPS。到这里,你就全部配置好了。等待一段时间,当你的状态变成如下所示时说明你以成功设置。赶快试试吧~ ...
2018-08-20 ... ,TLS协议的最新版本。TLS用于保护Web(远不止Web),提供加密并确保每个HTTPS网站和API的真实性。就在2018年8月10号,TLS协议的最新版本,TLS1.3(RFC8446)发布了。这是...等Web服务启用HTTPS。使用HTTPS(“S”代表安全),浏览器和服务器之间的消息通过加密和已经过身份验证的通道传输。网站通过HTTPS替代HTTP访问,能让用户确信自己访问的内容是网站所提供的原...本内容,并且确信通信是安全的,不会被窃听。互联网发展到今天,在线隐私问题变得更加重要,而这也是如今一个很大的问题。HTTPS的能保证安全主要依赖的是TLS协议。TLS协议源于九十年代中期...势,全面启用HTTPS。所有流量都经过HTTPS后,能使我们免受窃听者和注入攻击的影响,但连接的速度却相对较慢。要使浏览器和Web服务器就密钥达成一致,他们需要交换加密数据。自TLS于1999年标准化...以来,在TLS中握手过程中的数据交换基本保持不变。握手需要在发送加密数据之前在浏览器和服务器之间再进行两次往返(或者在会话恢复先前连接时进行一次往返)。与单独的HTTP相比,HTTPS的TLS握手的额 ...
2018-03-22 ... 证书透明度致力于通过可审计的HTTPS提高互联网安全.用一句话来说,证书透明度就是为HTTPS提供一个可审计,可追究责任的一种提高互联网安全的机制。早在2016年谷歌就宣布从2017年10月起签发的...的域名,组织名称,有效期和一个公钥。对于每一个公钥来说,都有一个对应的私钥。如果服务器需要使用指定证书去为网站提供HTTPS服务,那么这个服务器就需要证明对该私钥的所有权。网站获取数字证书的第三方机构...就是CAs(CertificateAuthorities).CAs在颁发证书前会验证操作者的域名所有权。如果一个数字证书是由一个浏览器信任的CA颁发的,那么该证书就可以用于HTTPS站点了。所有的这些...避免延迟发布建立一个可验证的全球一致的日志PKI体系是巨大的。业界对HTTPS的推动已经向WebPKI引入了数百万个新证书。CT中记录了超过25亿个证书!这个数字每天增长将近一百万。随着接Chrome ...
2018-04-16 ... /blog/ip.blacklist;#现在一般证书是内置的。letsencrypt暂未#https://imququ.com/post/certificate-transparency.html...#https://imququ.com/post/why-can-not-turn-on-ocsp-stapling.htmlssl_trusted_certificate/www/blog...;ssl_certificate_key/root/.acme.sh/netcj.com_ecc/netcj.com.key;#openssldhparam-outdhparams.pem2048#https...ssl_session_ticket_key#ssl_session_ticket_key/www/blog/session_ticket.key;#https://github.com...|OPTIONS)$){return444;}#if($host!='razeen.me'){#rewrite^/(.*)$https://razeen.me/$1permanent ...
2018-09-23 ... ;<ahref="https://razeen.me">HOME</a></body></html>文件ipfs_file...们通过IPFS网关访问https://gateway.ipfs.io/ipfs/QmfTjWfUeGceAZ9Wghg7JxmiBQUzS3JF7t2TcLgyCZenf1/就可以访问刚刚的文件了...。cloudflareIPFSgateway最近发现也推出了ipfs网关,而且我们可以将自己的域名解析到该地址,通过TXT记录来关联你的IPFS文件。访问首先,我们可以通过https ...
2015-09-01 ... RazeenCheng,为此当初该博客地址还是https://razeencheng.com,后来嫌太长了就换成现在这个域名了。从哪里来,往何处去。93年,安徽,一个小山村,一个4斤多的小男婴呱呱落地。12年...+Nginx+SSLCert+Docker+QiniuCDN+Disqus。全站HTTPS设计,安全、极速。开源Typecho完整博客后台,全功能Markdown编辑器。异步 ...
2018-01-14 ... ;https://github.com/google/certificate-transparency.git@master\&&gclientsync--disable-syntax..."\n"'https://discovery.etcd.io/new?size=3'`&&\printf"\033[92m[%-14s]\033[0m%s\n ...
2017-11-17 ... -cli的。在实际使用的时候通过脚本完成全自动化部署,一键管理许多云服务,aws-cli确实是你管理aws服务的一个提高生产力的好工具。安装aws-cli$curl"https://s3 ...
2017-08-31 ... 文件拷到服务器/xxx/xxx目录下,是不是方便了很多。参考[1]https://deepzz.com/post/how-to-setup-ssh-config.html#toc_4 ...