-
探讨如何生成keystore
什么是keystore Keytool是一个Java数据证书的管理工具 ,Keytool将密钥(key)和证书(certificates)存在一个称为keystore的文件中。 在keystore里,包含两种数据: 密钥实体(Key en…
-
当前主流的加密技术有哪些?
目前互联网的安全问题,越来越受到人们的重视,无论是个人还是企业对信息的安全加密要求都有了明显的提高。那么市场上都有哪些主流的加密技术呢?我相信大部分人都不清楚,下面来给大家简单的介绍一下市场上的主流加密技术。 1.公共密钥和私用密钥 这一加…
-
关于PEM文件详解
OpenSSL 使用 PEM 文件格式存储证书和密钥。PEM 实质上是 Base64 编码的二进制内容,再加上开始和结束行,如证书文件的 —–BEGIN CERTIFICATE—– 和 …
-
Openssl 生成证书的解决方案
OpenSSL 是一个安全套接字层密码库,囊括主要的密码算法、常用的密钥和证书封装管理功能及SSL协议,并提供丰富的应用程序供测试或其它目的使用。下面一起来了解OpenSS是怎样生成证书? Step 1. Create key (passw…
-
爱尔兰数万宽带Moderm存在漏洞可被远程入侵控制
Eir,爱尔兰最大的ISP提供商,其为数万客户提供使用的Eir D1000 宽带调制解调器存在漏洞,可被远程入侵控制,导致全国大面积网络面临被攻击威胁。 背景 名为“kenzo”的安全研究员针对Eir D1000 modem进行了分析,发现…
-
微软二月挥别SHA-1
微软已从2月14日起不再支持针对HTTPS的SHA-1哈希算法,旨在加速网站维护者转用SHA-2。 SHA-1的缺点在十多年前就已众所周知,它让中间人攻击有机可乘,频繁引起钓鱼事件和欺诈内容。这也是为什么所有的主流浏览器厂商都提出在2017…
-
为什么我们说关闭Port80不利于安全?
近年来,我们在向更安全网络的转变过程中已经取得了很多巨大进步。但最近常有人问是否有必要通过关闭80端口来提高安全性。因此通过这篇文章来表达一些看法。 我们现在所做的努力 我们已在通往加密网络的道路上取得了非常显著的进步,这已经成为一…
-
简述keystore是什么?
Keytool是一个Java数据证书的管理工具 ,Keytool将密钥(key)和证书(certificates)存在一个称为keystore的文件中。 在keystore里,包含两种数据: 密钥实体(Key entity)——密钥(sec…
-
简述根证书是什么?
根证书是什么? 根证书是CA认证中心给自己颁发的证书,是信任链的起始点。安装根证书意味着对这个CA认证中心的信任。 从技术上讲,证书其实包含三部分,用户的信息,用户的公钥,还有CA中心对该证书里面的信息的签名,要验证一份证书的真伪(即验证C…
-
如何生成csr文件
CSR,Certificate Signing Request,是制作SSL 证书的必要步骤。一个 CSR 文件中描述了 SSL 证书持有人的信息(如个人姓名或公司名称)、联系地址等,用于验证 SSL 证书和域名是同一个人持有,以确保网站的…