原创 如何選購SSL證書

如何選購SSL證書在選擇SSL證書時有很多重要的因素供您權衡,第一個因素是您要保護的域名是多個還是單個?子域名是否相同?很多證書對域和子域、物理服務器的數量是有限制的。需要保護多站點(不同主域名,例如:www.wosign.com, www

原创 爲什麼SSL證書流量暴增?

爲什麼SSL證書流量暴增?      網絡服務提供商 Sandvine 近日發佈了一份報告,中提到了一個非常有趣的現象:和去年的數據相比,加密網絡流量(SSL)在今年正在呈現出爆發式增長。這個變化在歐洲表現得十分明顯:和去年的 1.47%

原创 部署沃通SSL證書解決ios7.1的app下載問題

問題描述最近蘋果發佈了IOS7.1。話說蘋果每次發佈都牽動開發者的心哈。蘋果從ios7.1開始,用戶安裝app,需要使用https協議,來下載plist文件。也就說,在安裝app的第一步,下載.plist文件,需要使用https協議。htt

原创 十一到啦,12306搶票又遇到網站問題

      又是一年國慶黃金週,今天可以搶10月1號的火車票了。最近有網友發現在12306購票網站又發現BUG,而且貌似很多天都沒有解決,那就是出現了亂碼。       其實12306一直還存在一個問題:瀏覽器安全警告,網站安全證書有

原创 SSL 3.0心臟滴血(Heartbleed) 安全漏洞修復方法

我們剛剛從 OpenSSL官網瞭解到SSLv3 - Poodle 攻擊,請廣大用戶注意,詳細的信息請訪問: https://www.openssl.org/~bodo/ssl-poodle.pdf  該漏洞貫穿於所有的SSLv3版本中,

原创 谷歌推新版Chrome瀏覽器 可對未加密網頁風險標記

[size=large]  谷歌在鼓勵和推動互聯網全站實現https加密訪問事項中一直都表現的非常積極,甚至將站點是否部署SSL證書實現https加密訪問納入到了搜索排名算法當中,可見其對https加密訪問

原创 互聯網安全成爲國家博弈新陣地

[size=medium] 當今互聯網產業快速發展,與人們生活高度融合,隨着萬物互聯時代的到來,互聯網安全已是一個關乎“互聯網生存”的重大問題。縱觀當前互聯網安全現狀,國內和國外整個互聯網安全形勢都不容

原创 轉載:阿北能不能看到我在豆瓣的賬戶對應的密碼?

好長的文章,收藏起來以後慢慢看,轉載自:http://www.cnblogs.com/fd1803/p/3990163.html   阿北能不能看到我在豆瓣的賬戶對應的密碼? 完全可以。無圖無真相。我們先來看看豆瓣登錄界面。 豆瓣的登錄位

原创 Google計劃逐步淘汰使用SHA-1簽名算法的證書

  Google計劃逐步淘汰使用SHA-1簽名算法的證書 (發佈時間:2014-9-12) 微軟剛剛對於不安全的SHA1簽名算法棄用策略設定了時間表,詳細棄用策略請瀏覽。   Google也計劃,預計會在2014年11月通過Ch

原创 安全科普:流量劫持能有多大危害? HTTPS 能否避免流量劫持?

    近日,看了一篇關於流量劫持的文章《安全科普:流量劫持能有多大危害?》,作者EtherDream以圖文並茂的形式詳細講解了流量劫持及相關知識。“在如今這個講究跨平臺、體驗好,並有雲端支持的年代,WebApp 越來越火熱。各種應用紛

原创 最近工商銀行釣魚網站井噴式增長,過年了小心被釣魚

[size=medium] 近日,有關機構監測發現,金融釣魚網站數量在近兩個月出現了加速增長的趨勢,針對工商銀行的釣魚網站更是在短短3天內增加了40個。這些釣魚網站在界面和域名上高度模仿銀行官方網

原创 網絡安全審查制度出臺 一場中國IT界的暴風雨

網絡安全審查制度出臺  一場中國IT界的暴風雨隨着斯諾登事件爆發一年以來,我們從未關注過的互聯網世界頓時危機四伏,那些被掩蓋的危險一個個的暴露在了我們的面前,讓千萬網民們開始懷疑,互聯網世界有安全嗎?對於本世紀初纔開始進入我國的“互聯網”,

原创 爲什麼SSL證書流量暴增?

爲什麼SSL證書流量暴增?      網絡服務提供商 Sandvine 近日發佈了一份報告,中提到了一個非常有趣的現象:和去年的數據相比,加密網絡流量(SSL)在今年正在呈現出爆發式增長。這個變化在歐洲表現得十分明顯:和去年的 1.47%

原创 沃通免費SSL證書

 沃通免費SSL證書 在百度中搜索“使用OpenSSL生成證書”,百度爲您找到相關結果約74,500個,還有這麼多人在找免費SSL證書,還用OpenSSL生成自簽證書嗎? 沃通的在線宣傳要加強呀!多少站長衆裏尋她千百度,多少夜

原创 部署SSL證書解決ios7.1的app下載問題

 部署SSL證書解決ios7.1的app下載問題 1.  Apache2支持https 1.  首先你得apache要支持mod_ssl如果沒有就安裝下安裝也簡單了 2.  生成自簽名的CA證書和服務器證書 3.