亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

  免費注冊 查看新帖 |

Chinaunix

  平臺 論壇 博客 文庫
最近訪問板塊 發(fā)新帖
樓主: Godbach
打印 上一主題 下一主題

【專家坐堂】全站 HTTPS——如何規(guī)劃、部署、優(yōu)化?(獲獎名單已公布) [復(fù)制鏈接]

論壇徽章:
36
IT運維版塊每日發(fā)帖之星
日期:2016-04-10 06:20:00IT運維版塊每日發(fā)帖之星
日期:2016-04-16 06:20:0015-16賽季CBA聯(lián)賽之廣東
日期:2016-04-16 19:59:32IT運維版塊每日發(fā)帖之星
日期:2016-04-18 06:20:00IT運維版塊每日發(fā)帖之星
日期:2016-04-19 06:20:00每日論壇發(fā)貼之星
日期:2016-04-19 06:20:00IT運維版塊每日發(fā)帖之星
日期:2016-04-25 06:20:00IT運維版塊每日發(fā)帖之星
日期:2016-05-06 06:20:00IT運維版塊每日發(fā)帖之星
日期:2016-05-08 06:20:00IT運維版塊每日發(fā)帖之星
日期:2016-05-13 06:20:00IT運維版塊每日發(fā)帖之星
日期:2016-05-28 06:20:00每日論壇發(fā)貼之星
日期:2016-05-28 06:20:00
11 [報告]
發(fā)表于 2016-11-29 13:51 |只看該作者
回復(fù) 10# cxsvip

感謝分享。
證書小的話,至少網(wǎng)絡(luò)傳輸上節(jié)省帶寬。 ECDSA 現(xiàn)在勢頭比較猛。

論壇徽章:
22
CU大;照
日期:2013-09-18 15:22:06白羊座
日期:2014-04-14 22:56:32午馬
日期:2014-05-16 17:18:08巳蛇
日期:2014-05-30 20:53:19寅虎
日期:2014-06-03 10:53:34未羊
日期:2014-08-12 22:15:31神斗士
日期:2015-11-20 17:26:2515-16賽季CBA聯(lián)賽之浙江
日期:2016-03-15 18:27:4215-16賽季CBA聯(lián)賽之同曦
日期:2016-03-22 09:21:0115-16賽季CBA聯(lián)賽之北控
日期:2017-03-26 21:47:12技術(shù)圖書徽章
日期:2014-04-03 16:47:26摩羯座
日期:2014-03-25 23:51:36
12 [報告]
發(fā)表于 2016-11-29 15:57 |只看該作者
回復(fù) 5# InfoHunter

HTTPs沒有做CT策略(目前只有chrome支持CT),所以悲劇了..
看新聞上面看到是賽門鐵克之前未經(jīng)域名擁有者同意,私自簽發(fā)了75域名的測試證書(包括谷歌的域名),所以谷歌就要求了CT..神仙打架,吃瓜群眾莫名中槍

論壇徽章:
0
13 [報告]
發(fā)表于 2016-11-29 20:52 |只看該作者
cxsvip 發(fā)表于 2016-11-29 10:48
沒有接觸過HTTPS相關(guān)的項目,但SSL/TLS使用硬件加速一下的話應(yīng)該會對HTTPS有一定的好處,Intel的一個解決方 ...

Intel QAT吧,那個用過,比較便宜,不過我們的nginx是改的比較大,所以沒法用Intel給的patch,只能自己開發(fā)來調(diào)那些API

論壇徽章:
0
14 [報告]
發(fā)表于 2016-11-29 20:59 |只看該作者
GB_juno 發(fā)表于 2016-11-29 15:57
回復(fù) 5# InfoHunter

HTTPs沒有做CT策略(目前只有chrome支持CT),所以悲劇了..

對,很多CA都沒少干這事,前段時間WoSign悲劇了,看新聞?wù)f360要把WoSign和StartCom再拆分開,不知道WoSign以后會咋樣…………

其實強制CT也是好事

論壇徽章:
0
15 [報告]
發(fā)表于 2016-11-29 21:05 |只看該作者
Godbach 發(fā)表于 2016-11-29 13:51
回復(fù) 10# cxsvip

感謝分享。

嗯,ECC值得使用,淘寶和天貓現(xiàn)在就是ECDSA的證書

論壇徽章:
0
16 [報告]
發(fā)表于 2016-11-29 23:20 |只看該作者
Godbach 發(fā)表于 2016-11-29 09:59
InfoHunter 兄介紹一下ATS的要求吧

OK,ATS全稱是Apple Transport Security,實際上就是從iOS 9開始默認開啟的一項功能,旨在讓App發(fā)起的到服務(wù)端的請求都走HTTPS。最近各App、CDN的vendor們都比較關(guān)注這個事情,并且積極的準備應(yīng)對,主要是因為在2016年6月的WWDC上Apple宣布從2017年1月開始強制執(zhí)行ATS(之前是可以關(guān)閉的)。

然后ATS有這么幾個細節(jié),技術(shù)方面的:

  • ATS只作用于high level的API,比如NSURLSession, NSURLConnection。。。socket層面不受ATS影響
  • iOS 10之后SSL方面有這么幾個變化:RC4默認禁用、SSL 3默認禁用,新增了針對本地網(wǎng)絡(luò)不強制應(yīng)用ATS的功能,新增了對CT(certificate transparency)的支持。。。


如果App已經(jīng)支持了HTTPS,或者正在計劃支持,那強制ATS影響不大,皆大歡喜。

但是如果因為某些原因無法實現(xiàn)HTTPS,那可能就比較麻煩了,因為明年開始不能像之前那樣直接把ATS全局關(guān)閉來繞過,現(xiàn)在的手段主要是依賴于蘋果的App Review,需要提出合理的理由(reasonable justification)給審核人員,但是這個就已經(jīng)不是技術(shù)層面的問題,審核人員界定的理由的標準也不好判斷。

其實Apple這次釋放的信號已經(jīng)很明顯了,就是要增強安全,包括之前Google在搜索結(jié)果中會更偏向HTTPS網(wǎng)站的行為,其實都已經(jīng)說明HTTPS已經(jīng)是大勢所趨,假以時日,待HTTP/2全面鋪開,加密流量也會隨之無處不在。

結(jié)論就是,如果你的App還在裸跑HTTP,也許真到該考慮使用HTTPS的時候了。

論壇徽章:
36
IT運維版塊每日發(fā)帖之星
日期:2016-04-10 06:20:00IT運維版塊每日發(fā)帖之星
日期:2016-04-16 06:20:0015-16賽季CBA聯(lián)賽之廣東
日期:2016-04-16 19:59:32IT運維版塊每日發(fā)帖之星
日期:2016-04-18 06:20:00IT運維版塊每日發(fā)帖之星
日期:2016-04-19 06:20:00每日論壇發(fā)貼之星
日期:2016-04-19 06:20:00IT運維版塊每日發(fā)帖之星
日期:2016-04-25 06:20:00IT運維版塊每日發(fā)帖之星
日期:2016-05-06 06:20:00IT運維版塊每日發(fā)帖之星
日期:2016-05-08 06:20:00IT運維版塊每日發(fā)帖之星
日期:2016-05-13 06:20:00IT運維版塊每日發(fā)帖之星
日期:2016-05-28 06:20:00每日論壇發(fā)貼之星
日期:2016-05-28 06:20:00
17 [報告]
發(fā)表于 2016-11-29 23:28 |只看該作者
回復(fù) 16# InfoHunter
回答的灰常給力

論壇徽章:
40
水瓶座
日期:2013-08-15 11:26:422015年辭舊歲徽章
日期:2015-03-03 16:54:152015年亞洲杯之烏茲別克斯坦
日期:2015-03-27 14:01:172015年亞洲杯之約旦
日期:2015-03-31 15:06:442015亞冠之首爾
日期:2015-06-16 23:24:37IT運維版塊每日發(fā)帖之星
日期:2015-07-01 22:20:002015亞冠之德黑蘭石油
日期:2015-07-08 09:32:07IT運維版塊每日發(fā)帖之星
日期:2015-08-29 06:20:00IT運維版塊每日發(fā)帖之星
日期:2015-08-29 06:20:00IT運維版塊每日發(fā)帖之星
日期:2015-10-10 06:20:00IT運維版塊每日發(fā)帖之星
日期:2015-10-11 06:20:00IT運維版塊每日發(fā)帖之星
日期:2015-11-10 06:20:00
18 [報告]
發(fā)表于 2016-11-29 23:55 |只看該作者
回復(fù) 14# InfoHunter

蘋果、火狐瀏覽器不信任沃通證書一年 加密安全算法太弱也是個問題

論壇徽章:
36
IT運維版塊每日發(fā)帖之星
日期:2016-04-10 06:20:00IT運維版塊每日發(fā)帖之星
日期:2016-04-16 06:20:0015-16賽季CBA聯(lián)賽之廣東
日期:2016-04-16 19:59:32IT運維版塊每日發(fā)帖之星
日期:2016-04-18 06:20:00IT運維版塊每日發(fā)帖之星
日期:2016-04-19 06:20:00每日論壇發(fā)貼之星
日期:2016-04-19 06:20:00IT運維版塊每日發(fā)帖之星
日期:2016-04-25 06:20:00IT運維版塊每日發(fā)帖之星
日期:2016-05-06 06:20:00IT運維版塊每日發(fā)帖之星
日期:2016-05-08 06:20:00IT運維版塊每日發(fā)帖之星
日期:2016-05-13 06:20:00IT運維版塊每日發(fā)帖之星
日期:2016-05-28 06:20:00每日論壇發(fā)貼之星
日期:2016-05-28 06:20:00
19 [報告]
發(fā)表于 2016-11-30 08:56 |只看該作者
forgaoqiang 發(fā)表于 2016-11-29 23:55
回復(fù) 14# InfoHunter

蘋果、火狐瀏覽器不信任沃通證書一年 加密安全算法太弱也是個問題

有个CA资格多么难得,可以说一本万利。不好搞好维护,真不知道肿么想的

論壇徽章:
2
極客徽章
日期:2016-12-07 14:07:302017金雞報曉
日期:2017-01-10 15:13:29
20 [報告]
發(fā)表于 2016-11-30 11:45 |只看該作者
沃通  呵呵. 現(xiàn)在chrome和firefox都對其采取不信任的措施,還不是自己找的
收購了StartCom,還把StartCom給搞臭了
https://wiki.mozilla.org/CA:WoSign_Issues里面介紹的這樣,還有誰會去用
問題1
      沃通 CA 允許證書申請者選擇任意端口進行驗證,違反了限制端口和路徑使用的規(guī)定;
問題2
  證書申請者如果能證明控制了某個子域名,那么就能獲得根域名的證書;
  已經(jīng)研究人員利用沃通的這個失誤,獲得了一張沃通簽發(fā)的【GitHub 網(wǎng)站主域名的證書】。
問題3
  被沃通并購的 StartCom(也是一家 CA),被發(fā)現(xiàn)允許對證書的簽署日期進行【倒填】。關(guān)于這個“倒填日期”的問題,俺稍微解釋一下:
  由于如今的運算能力越來越強,SHA1 散列算法的可靠性越來越不夠了。一些主流的瀏覽器,如果發(fā)現(xiàn)2016元旦之后簽署的 CA 證書,依然采用 SHA1,會給出警告。
  沃通的問題在于,它為了幫證書申請人規(guī)避瀏覽器警告,故意把簽署日期偽造成2015年底。

問題4
  除了英國程序員曝光的那3個問題,再來說一下其他人曝光的問題——
  沃通在2015年4月9日到4月14日之間,簽發(fā)了392個【相同序列號】的證書。

最近在折騰 Let's Encrypt了

評分

參與人數(shù) 1可用積分 +6 收起 理由
Godbach + 6 神馬都是浮云

查看全部評分

您需要登錄后才可以回帖 登錄 | 注冊

本版積分規(guī)則 發(fā)表回復(fù)

  

北京盛拓優(yōu)訊信息技術(shù)有限公司. 版權(quán)所有 京ICP備16024965號-6 北京市公安局海淀分局網(wǎng)監(jiān)中心備案編號:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年舉報專區(qū)
中國互聯(lián)網(wǎng)協(xié)會會員  聯(lián)系我們:huangweiwei@itpub.net
感謝所有關(guān)心和支持過ChinaUnix的朋友們 轉(zhuǎn)載本站內(nèi)容請注明原作者名及出處

清除 Cookies - ChinaUnix - Archiver - WAP - TOP