使用双向TLS保护的私有pkg仓库
摘要
本文介绍如何搭建一个由双向TLS保护的私有FreeBSD软件包仓库,包括创建自定义证书颁发机构以及配置nginx要求客户端证书。
<p><a href="https://lobste.rs/s/ggqpxg/private_pkg_repo_behind_mutual_tls">评论</a></p>
查看缓存全文
缓存时间: 2026/05/21 18:17
400 错误请求
相似文章
内部服务的TLS证书正确实践
介绍了如何使用分视域DNS、带DNS解析器的VPN以及ACME客户端(如acme.sh配合Let's Encrypt)来为内部服务设置TLS证书,为自签名证书提供了实用的替代方案。
使用 OpenBSD 搭建一个简单的自托管网页服务器
一份在 OpenBSD 上使用 httpd 和 WireGuard 通过 VPS 隧道隐藏 IP 来设置自托管网页服务器的逐步指南。
CVE-2026-45257:通过kTLS-RX在FreeBSD中的本地权限提升
FreeBSD中存在一个严重的本地权限提升漏洞(CVE-2026-45257),允许无特权用户将任意数据写入任何可读文件的页面缓存,绕过文件权限和标志,最终导致完全获取root权限。该漏洞影响FreeBSD 13.0及更高版本的默认安装,通过sendfile、KTLS和内核内AES-GCM解密的不安全组合实现。
@lcamtuf: 步骤1:购买域名 步骤2:获取域名的HTTPS证书 步骤3:出售域名 步骤4:免费MITM
这篇文章概述了一种通过购买域名、获取HTTPS证书并出售域名,从而利用证书的持久性进行中间人攻击的方法。
构建 certgrep.sh:一个免费的证书透明搜索引擎
本文详细介绍了如何构建 certgrep.sh,一个支持正则表达式的免费证书透明搜索引擎,以解决在安全应用中大规模查询 CT 日志的局限性,并描述了其技术设计和公开发布。