tls

三8448 天前
网络安全·tls·中间人·ca证书
TLS + Web API 安全 · 03 · TLS 实战:证书、漏洞与抓包中间人本文为教学用途,所有复现均在作者自建靶场内完成。请勿在未授权的情况下对真实系统进行测试。根据《网络安全法》,未经授权测试、攻击他人系统属于违法犯罪行为。禁止复制本文Payload 对外部站点进行测试,违规使用造成的一切后果由使用者自行负责
Lsetea8 天前
https·shell·ssl证书·openssl·tls
OpenSSL s_client退出码为0却证书验证失败:严格校验与Shell管道排查用 openssl s_client 连 HTTPS,打印了证书和 Cipher,退出码也为 0,可浏览器仍报不信任。诊断工具愿意继续握手,不等于证书通过验收。本文拆开身份验证与 Shell 退出码,给出可执行检查方法。
Lsetea24 天前
https·cdn·ssl证书·openssl·tls
CDN换了SSL证书仍显示旧证书?按边缘节点、SNI和缓存逐层排查最容易让人误判的HTTPS故障是:CDN控制台显示“新证书已部署”,源站目录里的fullchain.pem也换了,但浏览器打开网站,看到的还是旧证书。此时先别急着清缓存,更不要连续reload几遍碰碰运气。证书到底在哪里终止、请求实际落到了哪个边缘节点,往往比源站文件内容更关键。
Lsetea1 个月前
nginx·https·ssl证书·openssl·tls
Nginx HTTPS证书域名不匹配:用SAN与SNI定位 ERR_CERT_COMMON_NAME_INVALIDNginx 已经配置了 HTTPS,浏览器却提示 ERR_CERT_COMMON_NAME_INVALID,这类故障通常不是“证书过期”,而是客户端访问的主机名没有出现在服务端实际返回证书的身份列表里。多域名、反向代理和 IPv4/IPv6 并存时,配置看着没问题,返回的却可能是默认站点证书。本文用一个不依赖猜测的顺序,把访问域名、SNI、证书 SAN、Nginx server 块和地址族逐层对上。
Lsetea1 个月前
云原生·kubernetes·ssl证书·tls·mtls
Kubernetes 1.37 Pod证书怎么签发:Signer与mTLS信任链排查Kubernetes 1.37 最近有一个容易被忽略、但和 HTTPS/mTLS 关系很大的变化:Pod Certificates 与 Cluster Trust Bundles 的基础能力已经进入 GA。它不是“再加一个 Secret 类型”,而是把工作负载的 X.509 身份、私钥生成、证书签发、信任链分发和自动轮换,接进了 Kubernetes 的核心工作流。[1]
qq_297670871 个月前
网络安全·https·tls
第 4 篇:HTTP 和浏览器——HTTPS 不只是「把 HTTP 包一层 TLS」那么简单标签:#HTTPS #浏览器 #Web安全 #HTTPHTTPS 给你做了三件事:听起来很完美。但协议上的安全只是基础——真正决定你网站安不安全的,是 HTTP 协议层、浏览器行为、Cookie 配置、跨域策略……所有这些「握手之后」的事。
Lsetea1 个月前
nginx·https·ssl证书·cloudflare·tls
Cloudflare报526 Invalid SSL certificate:源站证书与Nginx回源TLS排查网站套了 CDN/WAF 后突然返回 526 Invalid SSL certificate,先别急着重签证书。526 的核心不是“浏览器不信任”,而是边缘节点无法验证源站证书。
liulilittle1 个月前
网络·网络协议·计算机网络·网络安全·通信·tls·reality
加密扩展记录 37B(含头口径):Go TLS 栈形态特征的适用域与配对勘误TLS 1.3 握手中,服务端在 ServerHello 之后发送加密的 EncryptedExtensions(EE)。本文分两个观测环境陈述直证数据并修正一处早期配对错误:(a) 本地测试台批次——认证会话与 Go 标准栈 decoy 直连的首条加密记录同值(记录长度 37,含 5B 记录头口径,载荷 32),17 次认证回放零例外;同批认证路径 ServerHello 记录 127(含头),与标准栈同值——即本地环境中 SH+EE 组合不能区分认证路径与 Go-decoy;(b) 真实公网批次——认
拾光Ծ1 个月前
计算机网络·网络安全·https·tls·加密算法
【Linux网络】HTTPS如何保证数据安全?从对称加密、非对称加密到 CA 证书认证HTTPS(HyperText Transfer Protocol Secure,超文本传输安全协议)是一种基于HTTP 协议 + TLS/SSL 加密协议 的安全通信协议,主要用于在客户端(浏览器)和服务器之间建立加密、可靠、身份可信的数据传输通道。
DsirNg2 个月前
http·https·dns·网络基础·入门教程·tls·web 安全
一文讲清网络协议:从打开网页到理解 HTTP、HTTPS 与 TLS你在浏览器输入:然后页面出现了。这个过程看起来像“浏览器把网页打开了”,但背后其实有一组协议在协作。先记住本文最重要的一句话:
ShineWinsu4 个月前
linux·c++·面试·线程·tls·线程封装·线程局部存储
对于Linux:线程局部存储(TLS)和线程封装的解析hello 大家,那么我们又见面了哈哈,那么在上篇博客中,我们一起学习了进程控制的相关知识,知道了关于pthread一系列的函数接口,那么接下来在本篇博客中,我们就将一起学习线程中的局部存储的知识以及对线程的一系列接口进行一个封装,使其形成一个类。
逻极4 个月前
网络协议·http·性能优化·https·tls
HTTP/HTTPS 协议从入门到精通:从原理到性能提升400%的完整路径(协议优化实战)你有没有遇到过这种情况:微服务拆分后一切正常,某天流量上来,上游服务只是轻微抖动了一下,整个系统就莫名其妙地雪崩了?我们当时排查了整整三天,最后发现根因藏在 HTTP 连接池的一个默认配置里。
Nerd Nirvana4 个月前
网络·安全·dlms·tls·加密传输·智能终端
TLS 1.3 与 DLMS Suite2(安全套件2)实现异同详解TLS 1.3 是目前互联网广泛采用的安全通信协议,其实现完全基于 OpenSSL 提供的高层 SSL/TLS 接口。应用程序通常只需创建一个 SSL/TLS 上下文、配置密码套件、设置协议版本和支持的密钥交换群,然后调用 SSL_connect()/SSL_accept() 完成握手。握手过程、密钥派生、数据加密等全部由 OpenSSL 内部调用一系列 EVP、HKDF、EVP_CIPHER 等函数完成。 例如,TLS 1.3 在握手阶段就会使用 EVP_PKEY_derive() 进行 ECDHE 密
devpotato5 个月前
spring boot·tls·pkcs12·mtls
Spring Boot mTLS 报 `keystore password was incorrect`:不一定是密码错了最近在给一个 Spring Boot 服务接入 mTLS 时,遇到了一个比较容易误导人的问题:本地调试正常,但服务部署到 Kubernetes Pod 后,访问 mTLS 接口失败,并出现下面的异常。
encoderlee6 个月前
tls·#ssl指纹识别·#403 forbidden·#cloudflare·#反爬虫·#ssl
借助WinHTTP突破Cloudflare的反爬限制(TLS指纹识别)【WAX云钱包】Cloudflare反爬虫突破(SSL指纹识别)在之前的文章中,我们使用 Python 的 Requests 进行一些网页游戏的自动化操作,其中涉及到一个WAX云钱包的签名操作
liulilittle7 个月前
网络·c++·tcp/ip·tls·mimt
MIMT审计技术:TLS信任链的脆弱性与资本主义商业逻辑下的必然传输层安全协议(TLS)是互联网安全的基石,它通过加密通信和证书验证机制,保护着我们的隐私和数据完整。然而,TLS的安全性并非绝对,其核心依赖于一个被称为“公钥基础设施”(PKI)的信任模型。在这个模型中,证书颁发机构(CA)扮演着信任锚点的角色。当这些锚点被美国行为体或大型商业实体控制时,一种强大的监控手段便应运而生——中间人(MITM)审计。
程序猿编码7 个月前
linux·网络·安全·内核模块·tls
深入解析:一款能识别TLS流量特征的Linux内核连接跟踪模块在HTTPS流量无处不在的今天,TLS协议成为网络通信安全的核心,但协议层面的漏洞(如当年的Heartbleed漏洞)和异常流量行为,往往给网络安全带来挑战。Linux内核的netfilter框架提供了强大的网络包处理能力,本文要介绍的这款实验性内核模块,正是基于netfilter实现的TLS流量智能解析工具——它能深度跟踪TLS连接状态,识别异常的TLS协议行为,为网络安全防护补上关键一环。
青衫客368 个月前
容器·kubernetes·k8s·tls
从 TLS 到 Kubernetes PKI:一条证书链如何支撑整个集群安全(问题合集)“kubelet 和 APIServer 之间的双向 TLS(mTLS)到底是怎么跑起来的?”本文按从底层原理到 Kubernetes 视角,分两条线讲:
七夜zippoe8 个月前
网络·安全·web安全·ssl·tls
网络安全实战:从TLS/SSL到JWT与OAuth2.0的完整防御体系构建目录摘要1 引言:为什么网络安全是数字时代的基石1.1 网络安全协议演进历程2 密码学基础与核心算法解析
仰望星空@脚踏实地9 个月前
安全·tls·ecdh·dh
DataKit 服务Web TLS安全问题修复针对DataKit服务 TLS安全检查,发现当前TLS协议DH长度低于3072以及协议中出现CBC问题分析: