技术栈
https
Lsetea
19 小时前
运维
·
https
·
ssl证书
·
openssl
·
san
OpenSSL verify报error 62:证书主机名不匹配与-verify_hostname排查
证书链已经显示OK,加上主机名却报 error 62: hostname mismatch,先别急着重签。链信任回答“谁签的、是否可信”,名称验证回答“是不是我要访问的服务”。下面用OpenSSL 1.1.1的参数把这两件事拆开,再检查SNI选证书和Shell退出码。能连上,不等于找对了人。
傲世仙尊
1 天前
数据库
·
mysql
·
https
从HTTPS到MySQL-会话保持的攻防与数据库的真面目
我的github:(https://github.com/xcx55/ubuntu-linux-project) 感谢各位大佬参观我的github!!
Lsetea
1 天前
运维
·
https
·
ssl证书
·
openssl
·
证书链
OpenSSL verify报certificate signature failure:error 7与证书签名排查
证书能被OpenSSL读出来,域名和有效期也像是对的,执行verify却报certificate signature failure。这时别急着补SAN,也别把证书塞进信任库碰运气。error 7关注的是证书签名验证,不是“文件长得像证书”就能过关。本文按错误深度、签发者材料、文件一致性和复验四步排查。
Zelman
2 天前
网络协议
·
https
HTTPS 协议
HTTPS = HTTP + TLS协议/SSL协议,在 HTTP 基础上增加加密层,端口 443。 RFC 2818(2000)定义 HTTPS,实质是"HTTP over TLS"。
姜鱼问生
2 天前
linux
·
https
HTTPS 部署实战:未备案域名 + 非标端口的完整方案
服务器上跑了个监控大屏,想加 HTTPS。但域名是 .asia 后缀,无法在大陆备案。用标准 443 端口会被腾讯云拦截。
Lsetea
2 天前
https
·
dns
·
ssl证书
·
acme
·
dns-01
ACME DNS-01报NXDOMAIN:_acme-challenge记录与权威DNS排查
申请通配符或多域名证书时,ACME DNS-01常见的第一句报错就是 NXDOMAIN。它不是“TXT值不对”的同义词,而是查询链路里连这个名字都没有找到。先把重试按钮放一边:查错名称,重试只是在给DNS服务器增加心理负担。本文把验证域名、CNAME委托、权威NS、TXT传播和DNSSEC拆开,定位到哪一层再修哪一层。
Lsetea
2 天前
运维
·
https
·
ssl
·
openssl
·
curl
curl指定CA目录仍报证书不受信任:--capath与OpenSSL rehash排查
把根证书放进目录,curl 还是报 unable to get local issuer certificate;改成 --cacert 指向同一张证书却能连通。这类问题可能不是证书缺了,而是 OpenSSL 找不到目录里的“索引”。本文只讨论使用 OpenSSL 后端的 curl,把 CA 文件、哈希目录和真实 HTTPS 验收分开。
Zelman
3 天前
网络协议
·
tcp/ip
·
https
协议栈数据流全景分析
一次 HTTPS 请求从应用层到物理层的完整旅程,逐层追踪数据封装/解封装过程。 synthesis 页:跨 HTTP协议/TLS协议/TCP协议/DNS协议/ARP协议/ICMP协议 综合分析。
Lsetea
3 天前
运维
·
https
·
ssl证书
·
openssl
·
证书链
OpenSSL报path length constraint exceeded:CA层级与pathlen排查
根证书已信任,中间证书也补齐了,执行验证却报 path length constraint exceeded。这次不一定是“少了一张”,也可能是链的层级超出了CA证书允许的范围。下面用OpenSSL的error 25定位出错CA,再区分证书里的pathlen和客户端的深度限制,避免修错开关。
Lsetea
3 天前
https
·
shell
·
ssl证书
·
openssl
·
tls
OpenSSL s_client退出码为0却证书验证失败:严格校验与Shell管道排查
用 openssl s_client 连 HTTPS,打印了证书和 Cipher,退出码也为 0,可浏览器仍报不信任。诊断工具愿意继续握手,不等于证书通过验收。本文拆开身份验证与 Shell 退出码,给出可执行检查方法。
Lsetea
3 天前
运维
·
https
·
ssl证书
·
openssl
·
证书链
OpenSSL报permitted subtree violation:证书SAN与CA名称约束排查
HTTPS叶证书没过期,SAN也包含访问域名,OpenSSL却报 permitted subtree violation。别急着重装根证书:这可能是CA证书的名称约束拒绝了下级名称。下面区分“访问名能否匹配”和“这条链能否为这些名称背书”,再用error 47、48和离线命令定位。
2501_91600747
4 天前
android
·
ios
·
小程序
·
https
·
uni-app
·
iphone
·
webview
苹果应用商店App Store上架费用标准及原因解析
苹果应用商店上架费用是指开发者在将自己的应用程序提交到苹果应用商店上架时需要支付的费用。这个费用实际上是苹果公司对于应用开发者的一种服务收费,主要是用于维护苹果应用商店的正常运营和提供更好的开发者支
zxanz1
4 天前
网络协议
·
http
·
https
https 的基本原理是什么样的?
HTTPS = HTTP + SSL/TLS。简单说:HTTP 是明文传输,裸奔上网;HTTPS 就是给 HTTP 套上一层加密安全外壳,保证通信不被窃听、篡改、冒充。
Lsetea
4 天前
nginx
·
https
·
ssl证书
·
openssl
·
证书链
OpenSSL verify报error 20:CAfile、fullchain与本地信任链分层排查
看到 unable to get local issuer certificate,很多人先想到证书过期。其实 OpenSSL 的 verify 是在当前信任材料里找不到能继续向上构链的签发者。常见场景是:叶子证书已换新,服务端能完成 TLS 握手,但客户端拿不到中间证书,于是报 error 20 at 0 depth lookup。
00后程序员张
5 天前
android
·
ios
·
小程序
·
https
·
uni-app
·
iphone
·
webview
苹果App Store上架指南:费用、原理与步骤详解
苹果商店(App Store)是苹果公司提供的应用程序下载平台,用户可以在上面下载、安装和更新应用程序。苹果商店是 iOS 系统用户获取应用程序的主要途径,因此开发者将应用程序上架到苹果商店是非常必要的。本文将介绍苹果商店上架的费用和原理。
春天花会开131
6 天前
运维
·
nginx
·
https
内网 HTTPS 部署实战:私有 CA + Nginx 反向代理全流程复盘
在内网环境中,很多服务只提供 HTTP 访问,存在明文传输、无法使用浏览器安全特性等问题。本文将完整复盘一次内网 HTTPS 改造过程:自建私有 CA 签发证书 → Nginx 容器加载证书 → 反向代理后端服务 → 客户端信任根证书。
2501_91600747
12 天前
android
·
ios
·
小程序
·
https
·
uni-app
·
iphone
·
webview
苹果商店iOS应用上架费用全面解析:开发者计划与审核费用计算
苹果商店是iOS设备用户获取应用程序的主要渠道,也是许多开发者发布应用程序的首选平台。然而,苹果商店上架app费用并不是简单的一笔固定的费用,而是根据开发者所选择的计划和应用程序类型等因素而定。下面我们来详细介绍一下苹果商店上架app费用的计算原理。
Lsetea
12 天前
运维
·
https
·
ssl证书
·
openssl
·
证书链
证书没到期却报certificate has expired:OpenSSL定位中间证书与系统时间
常见场景:证书面板显示还有几个月才到期,客户端却报 certificate has expired。先拆开“证书没过期”:你看的是哪一张证书,又是哪台机器在判断时间?HTTPS 验证的是一条信任路径,不是只看到期日。
2501_91600889
12 天前
android
·
ios
·
小程序
·
https
·
uni-app
·
iphone
·
webview
如何实现iOS App代码混淆:SwiftShield使用指南
文章目录第1章 如何实现 iOS App 混淆什么是代码混淆?流程概述详细步骤步骤 1: 安装混淆工具
SDWAN_Cheap
12 天前
https
·
数据加密
HTTPS到底加密了什么?
“HTTPS是加密的”——这句话几乎每个开发者都说过。但如果追问:具体加密了什么?证书起什么作用?会话密钥又是怎么来的?很多人只能给出模糊的回答。