首页 文章 精选 留言 我的

精选列表

搜索[https],共10032篇文章
优秀的个人博客,低调大师

本周六起,Let's Encrypt 将撤销约 200 万个 HTTPS 证书

Let's Encrypt 是一个非营利性证书颁发机构,免费提供用于传输层安全(TLS)加密的证书。它是世界上最大的证书颁发机构,已被超过 2.76 亿个网站使用。日前他们宣布,将计划于本周六开始撤销一大批用户的证书,因为这些证书是不符合政策的。 在 Let's Encrypt 社区论坛的一篇文章中,网站可靠性工程师 Jillian Tessa 解释了这个原因:“一个第三方报告了在其自动证书管理环境(ACME)软件 Boulder 中实现「TLS Using ALPN」验证方法的代码中存在「两个不合规」的问题”。 因此在 Let's Encrypt 部署修复程序时,所有在 2022 年 1 月 26 日 UTC 00:48 之前,用 TLS-ALPN-01 质询颁发和验证的有效证书都会被视为是错误颁发的。遵照 Let's Encrypt 证书政策,他们有 5 天的时间来撤销这些证书,并将在 2022 年 1 月 28 日 UTC 16 时(北京时间 1 月 29 日 0 点)开始进行撤销证书的工作。 当你从 Let's Encrypt 获得证书时,根据 ACME 标准,该组织的服务器试图通过提出质询来验证你对相关资源的控制。这个质询可以使用 HTTP、DNS 或 TLS 进行,这取决于客户端设置。它的概念类似于发送电子邮件验证链接,必须点击才能完成在线账户的设置。 Let's Encrypt 将对提出的两个不合规的验证代码做出改动,这两个改动影响了专门使用 TLS-ALPN-01 的客户端应用程序。 更新之后,首先该软件将会强制使用 TLS 1.2 或更高版本进行网络连接。以前的代码允许通过 TLS 1.1 进行连接,而这在现在看来是不安全的。其次,该软件不再支持传统的 OID(对象标识符)1.3.6.1.5.5.7.1.30.1,Let's Encrypt 现在只接受标准化的 OID 1.3.6.1.5.5.7.1.31。 根据 Let's Encrypt 的统计,不到 1% 的有效证书会受到影响。考虑到目前 Let's Encrypt 签发的有效证书约有 2.21 亿份,因此从数量上看约有 200 万份证书受到影响,影响规模还是十分巨大的。 受影响的证书持有者将通过电子邮件收到撤销通知,届时将需要重新更新证书。

资源下载

更多资源
腾讯云软件源

腾讯云软件源

为解决软件依赖安装时官方源访问速度慢的问题,腾讯云为一些软件搭建了缓存服务。您可以通过使用腾讯云软件源站来提升依赖包的安装速度。为了方便用户自由搭建服务架构,目前腾讯云软件源站支持公网访问和内网访问。

Nacos

Nacos

Nacos /nɑ:kəʊs/ 是 Dynamic Naming and Configuration Service 的首字母简称,一个易于构建 AI Agent 应用的动态服务发现、配置管理和AI智能体管理平台。Nacos 致力于帮助您发现、配置和管理微服务及AI智能体应用。Nacos 提供了一组简单易用的特性集,帮助您快速实现动态服务发现、服务配置、服务元数据、流量管理。Nacos 帮助您更敏捷和容易地构建、交付和管理微服务平台。

Spring

Spring

Spring框架(Spring Framework)是由Rod Johnson于2002年提出的开源Java企业级应用框架,旨在通过使用JavaBean替代传统EJB实现方式降低企业级编程开发的复杂性。该框架基于简单性、可测试性和松耦合性设计理念,提供核心容器、应用上下文、数据访问集成等模块,支持整合Hibernate、Struts等第三方框架,其适用范围不仅限于服务器端开发,绝大多数Java应用均可从中受益。

WebStorm

WebStorm

WebStorm 是jetbrains公司旗下一款JavaScript 开发工具。目前已经被广大中国JS开发者誉为“Web前端开发神器”、“最强大的HTML5编辑器”、“最智能的JavaScript IDE”等。与IntelliJ IDEA同源,继承了IntelliJ IDEA强大的JS部分的功能。

用户登录
用户注册