• Haproxy 安装SSL

    https://www.haproxy.com/blog/haproxy-ssl-termination/

    发布时间:2019-08-07
  • nginx well-known 访问404错误

    Nginx 默认不能访问 点开头的目录,需要在配置文件中授权访问

    发布时间:2020-05-07
  • OpenSSL 各版本加密算法

    NULL-MD5 NULL-SHA RC4-MD5 RC4-SHA IDEA-CBC-SHA DES-CBC3-SHA DH-DSS-DES-CBC3-SHA DH-RSA-DES-CBC3-SHA DHE-DSS-DES-CBC3-SHA DHE-RSA-DES-CBC3-SHA ADH-RC4-MD5 ADH-DES-CBC3-SHANULL-MD5 NULL-SHA RC4-MD5 RC4-S…

    发布时间:2020-05-07
  • SSL优化

    ApacheNginx

    发布时间:2020-05-07
  • 开启 OCSP Stapling

    OCSP 技术可以让客户端通过服务器获取证书是否有效,不必请求CA签发机构,提供响应速度。它是如何工作的由证书颁发机构(如GeoTrust或Comodo) 生吊销列表 (crl)。当客户端发出验证信任链的请求时,此过程中的一个步骤…

    发布时间:2020-05-07
  • IIS环境备份SSL证书

    IIS 证书备份1. 打开“运行”窗口 输入 “mmc” ,打开控制台。 2. 选择“文件”菜单下的“添加/删除管理单元”。

    发布时间:1993-02-15
  • 证书透明Certificate Transparency

    Certificate Transparency(后面简称CT)是google提倡的为了提高SSL/TLS上更高信赖度的新技术。现在已被RFC化(RFC6962),用于防止证书的误发行的技术而备受注目。 CT是起着每当CA机构签发证书,将所有的证书…

    发布时间:2013-01-15
  • 加密套件

    加密套件加密套件是指在ssl通信中,服务器和客户端所使用的加密算法的组合。在ssl握手初期,客户端将自身支持的加密套件列表发送给服务器,服务器根据自己的配置从中尽可能的选出一个套件,作为之后所要使用的加密方式…

    发布时间:2013-02-15
  • 什么是服务器名称指示

    通常情况下,域名解析后能得到1个IP或者多个IP,但有些小型站点,为了节省成本,他们把多个域名解析到了一个IP上,那这时候,多个域名上如何部署呢?会遇到什么问题呢?这里就需要使用到了SNI。随着计算机网络的高速发…

    发布时间:2013-03-15
  • 数字证书格式介绍

    常见的数字证书格式有以下几种:PEM 是CA处下发后的原格式;通常后缀是cer、crt,用文本格式可直接打开阅读编辑。JKS是java环境中使用的证书格式,也叫做 java keystore格式,通常用jdk中的keytool来维护管理其证书;…

    发布时间:2013-02-11