原创 如何防止運營商網絡劫持,避免被他人強行插入廣告?

主要的網絡劫持形式: 近年來流量劫持(運營商網絡劫持)頻頻發生,各種方式也是層出不窮,易維信-EVTrust總結各種網絡劫持現象和其帶來的危害 1、域名劫持,用戶想要訪問網站A,域名卻被解析到其它地址,用戶無法正常訪問想要訪問的頁面,網

原创 申請SSL證書怎樣驗證域名所有權

申請域名型證書時,系統將提供以下三種方式驗證域名的所有權,請根據自己的實際情況選擇其中一種進行域名驗證: 1.管理員郵箱驗證 系統會向你選擇的管理員郵箱 發送驗證郵件,能夠收到驗證郵件,並點擊郵件中驗證鏈接 即可完成驗證。 域名管理員郵箱

原创 P2P 行業解決方案

P2P 行業解決方案 P2P指個人與個人之間的借貸,而P2P理財是指以公司爲中介機構,把這借貸雙方對接起來實現各自的借貸需求。借款方可以是無抵押貸款或是有抵押貸款。而中介一般是收取雙方或單方的手續費爲盈利目的或者是賺取一定息差爲盈利

原创 如何處理服務器SSL收到了一個弱臨時Diffie-Hellman 密鑰?

當我們用火狐瀏覽器打開某個HTTPS網站時可能會失敗,並且出現如下錯誤提示:         安全連接失敗連接某個URL網址時發生錯誤。 在服務器密鑰交換握手信息中 SSL 收到了一個弱臨時 Diffie-Hellman 密鑰。  

原创 通配符證書導致 Outlook Anywhere 的客戶端連接問題

通配符證書導致 Outlook Anywhere 的客戶端連接問題 本主題介紹當您使用 Outlook Anywhere 連接到 Microsoft Exchange 及在組織中跨 Exchange 客戶端訪問服務器部署通配符證書時如

原创 密碼技術

要理解SSL就必須理解密碼系統、消息摘要函數(單向或散列函數)和數字簽名,這些技術是許多文獻所討論的主題(比如[AC96),提供了保密性、完整性和認證的基礎。 密碼系統 假設Alice想給她的銀行發一個消息以劃轉資金,並希望這個消息是保

原创 HTTPS 使用成本

原文出處: 百度運維博客(@Baidu羅成)   HTTPS 目前唯一的問題就是它還沒有得到大規模應用,受到的關注和研究都比較少。至於使用成本和額外開銷,完全不用太過擔心。 一般來講,使用 HTTPS 前大家可能會非常關注如下問題: 證

原创 對稱密鑰與非對稱密鑰

(一)對稱加密(Symmetric Cryptography) 對稱密鑰加密,又稱私鑰加密,即信息的發送方和接收方用一個密鑰去加密和解密數據。它的最大優勢是加/解密速度快,適合於對大數據量進行加密,對稱加密的一大缺點是密鑰的管理與分

原创 Mozilla新特性只支持https網站,再次推動SSL證書普及

Mozilla的官方博客2015.4.30正式宣佈了淘汰HTTP的方案。 其中包括:設定一個日期,所有的新特性將只提供給HTTPS網站;HTTP網站將逐步被禁止訪問瀏覽器功能,尤其是那些與用戶安全和隱私相關的功能。Mozilla此舉是向

原创 詳解https是如何確保安全的?

Https 介紹 什麼是Https HTTPS(全稱:Hypertext Transfer Protocol over Secure Socket Layer),是以安全爲目標的HTTP通道,簡單講是HTTP的安全版。即HTTP下加入SS

原创 聊聊HTTPS和SSL/TLS協議

先澄清幾個術語——HTTPS、SSL、TLS 1. “HTTP”是幹嘛用滴? 首先,HTTP 是一個網絡協議,是專門用來幫你傳輸 Web 內容滴。關於這個協議,就算你不瞭解,至少也聽說過吧?比如你訪問的主頁,瀏覽器地址欄會出現如下的網址

原创 使用Symantec代碼簽名證書對代碼進行簽名的 5 個理由

藉助 Symantec Code Signing,在更多平臺上將您的代碼提供給更多客戶,我們總結了5大理由告訴軟件開發者在發佈自己的軟件時一定要購買Symantec 代碼簽名證書簽名即將發佈的軟件。 1. 可支持更多平臺,讓您最大限度地

原创 證書透明度Certificate Transparency

發現使用google瀏覽器訪問HTTPS網址時,點擊小鎖-->>連接-->>有一項服務器未提供任何certificate transparency

原创 SSL證書的選擇

如果你的企業有意採購SSL,那麼本文可以給一個很好的方向。在本文中,我們將先簡要介紹SSL定義及其工作原理,並探討目前各種可用的SSL證書類型以及企業如何選擇最佳的SSL。 SSL定義 SSL及傳輸層安全協議(TLS)是在服務器和互聯網

原创 防範 DDoS 攻擊的 15 個方法

原文出處: securitywing   譯文出處:OSChina   爲了對抗 DDoS(分佈式拒絕服務)攻擊,你需要對攻擊時發生了什麼有一個清楚的理解. 簡單來講,DDoS 攻擊可以通過利用服務器上的漏洞,或者消耗服務器上的資源(例