51工具盒子

依楼听风雨
笑看云卷云舒,淡观潮起潮落

网络安全

用 k3s 轻松管理 SSL 证书

用 k3s 轻松管理 SSL 证书

厉飞雨 阅读(330) 评论(0) 赞(21)

<blockquote> <p>如何在树莓派上使用 k3s 和 Let's Encrypt 来加密你的网站。</p> </blockquote> <p>在<a href="https://51tbox.com/">上一篇文章</a>中,我们在 k3s 集群上部署了几个...

如何在 Firefox 中启用 DNS-over-HTTPS(DoH)

如何在 Firefox 中启用 DNS-over-HTTPS(DoH)

厉飞雨 阅读(618) 评论(0) 赞(21)

<p>DNS-over-HTTPS(DoH)协议目前是谈论的焦点,Firefox 是唯一支持它的浏览器。但是,Firefox 默认不启用此功能,用户必须经历许多步骤并修改多个设置才能启动并运行 DoH。</p> <p>在开始如何在 Firefox 中启用 DoH 支持的分步教程之前,让我们先描述它的原理。</p> <h3&g...

从 HTTP 到 HTTPS 再到 HSTS

从 HTTP 到 HTTPS 再到 HSTS

厉飞雨 阅读(276) 评论(0) 赞(14)

<p>近些年,随着域名劫持、信息泄漏等网络安全事件的频繁发生,网站安全也变得越来越重要,也促成了网络传输协议从 HTTP 到 HTTPS 再到 HSTS 的转变。</p> <h3>HTTP</h3> <p>HTTP(超文本传输协议) 是一种用于分布式、协作式和超媒体信息系统的应用层协议。HTTP 是互联网数据通信的基础...

OpenSSL 在 Apache 和 Dovecot 下的使用(一)

OpenSSL 在 Apache 和 Dovecot 下的使用(一)

厉飞雨 阅读(249) 评论(0) 赞(20)

<blockquote> <p>在这有两部分的系列中,Carla Schroder 会向你展示如何创建自己的 OpenSSL 证书以及如何配置 Apache 和 Dovecot 来使用它们。</p> </blockquote> <p>这么长时间之后,我的读者们,这里是我给你们承诺的在 Apache 中使用 OpenSS...

如何针对老旧浏览器设置 HTTPS 策略

如何针对老旧浏览器设置 HTTPS 策略

厉飞雨 阅读(324) 评论(0) 赞(13)

<p>几天前,一位朋友问我:都说推荐用 <a href="https://www.ssllabs.com/ssltest/">Qualys SSL Labs</a> 这个工具测试 SSL 安全性,为什么有些安全实力很强的大厂家评分也很低?我认为这个问题应该从两方面来看:</p> <ol> <l...

使用 openssl 命令行构建 CA 及证书

使用 openssl 命令行构建 CA 及证书

厉飞雨 阅读(557) 评论(0) 赞(18)

<p>这是一篇快速指南,使用 OpenSSL 来生成 CA (证书授权中心 (certificate authority))、 中级 CA(intermediate CA) 和末端证书(end certificate)。包括 OCSP、CRL 和 CA 颁发者(Issuer)信息、具体颁发和失效日期。</p> <p>我们将设置我们自己的根 C...

建立你自己的 CA 服务:OpenSSL 命令行 CA 操作快速指南

建立你自己的 CA 服务:OpenSSL 命令行 CA 操作快速指南

厉飞雨 阅读(273) 评论(0) 赞(17)

<p>这些是关于使用 OpenSSL 生成证书授权(CA)、中间证书授权和末端证书的速记随笔,内容包括 OCSP、CRL 和 CA 颁发者信息,以及指定颁发和有效期限等。</p> <p>我们将建立我们自己的根 CA,我们将使用根 CA 来生成一个中间 CA 的例子,我们将使用中间 CA 来签署末端用户证书。</p> <p&g...

大型网站的 HTTPS 实践(四):协议层以外的实践

大型网站的 HTTPS 实践(四):协议层以外的实践

厉飞雨 阅读(309) 评论(0) 赞(15)

<h2>1 前言</h2> <p>网上介绍 https 的文章并不多,更鲜有分享在大型互联网站点部署 https 的实践经验,我们在考虑部署 https 时也有重重的疑惑。</p> <p>本文为大家介绍百度 HTTPS 的实践和一些权衡, 希望以此抛砖引玉。</p> <p><img src...