使用双向TLS保护的私有pkg仓库

Lobsters Hottest 工具

摘要

本文介绍如何搭建一个由双向TLS保护的私有FreeBSD软件包仓库,包括创建自定义证书颁发机构以及配置nginx要求客户端证书。

<p><a href="https://lobste.rs/s/ggqpxg/private_pkg_repo_behind_mutual_tls">评论</a></p>
查看原文
查看缓存全文

缓存时间: 2026/05/21 18:17

400 错误请求

相似文章

内部服务的TLS证书正确实践

Hacker News Top

介绍了如何使用分视域DNS、带DNS解析器的VPN以及ACME客户端(如acme.sh配合Let's Encrypt)来为内部服务设置TLS证书,为自签名证书提供了实用的替代方案。

CVE-2026-45257:通过kTLS-RX在FreeBSD中的本地权限提升

Lobsters Hottest

FreeBSD中存在一个严重的本地权限提升漏洞(CVE-2026-45257),允许无特权用户将任意数据写入任何可读文件的页面缓存,绕过文件权限和标志,最终导致完全获取root权限。该漏洞影响FreeBSD 13.0及更高版本的默认安装,通过sendfile、KTLS和内核内AES-GCM解密的不安全组合实现。

构建 certgrep.sh:一个免费的证书透明搜索引擎

Lobsters Hottest

本文详细介绍了如何构建 certgrep.sh,一个支持正则表达式的免费证书透明搜索引擎,以解决在安全应用中大规模查询 CT 日志的局限性,并描述了其技术设计和公开发布。