标签
在NetBSD上使用bozohttpd搭建简单Web服务器的实用指南,包括通过inetd进行配置、使用acme-client实现HTTPS,以及可选的多站点设置。
Sula 是一个用 Scryer Prolog 编写的 Gemini 协议服务器,具有通过 rustls 实现的 TLS、内容协商和优雅关闭功能,但需要修补过的 Scryer Prolog 构建版本。
RFC 9851 declares TLS 1.2 to be in feature freeze, allowing only urgent security fixes, new exporter labels, and new ALPN protocol IDs, while encouraging migration to TLS 1.3.
本文介绍如何利用Hurricane Electric BGP工具查找邻居IP段绑定的域名,并筛选出支持TLS 1.3和1.2的域名作为reality伪装使用,同时根据网站内容(纯文字或影音)适配流量类型。
深入解释 Linux 上的 TLS 证书验证,涵盖信任存储、链构建以及常见陷阱(如缺少中间证书)。文章阐明了为什么不同工具可能对证书有效性存在分歧。
介绍了如何使用分视域DNS、带DNS解析器的VPN以及ACME客户端(如acme.sh配合Let's Encrypt)来为内部服务设置TLS证书,为自签名证书提供了实用的替代方案。
文章批评IETF在处理非混合型TLS-ML-KEM标准时逃避责任,重点指出该组织在密码标准化中的问责问题。
本文讨论了信息窃取型恶意软件窃取身份验证令牌的问题,并探讨了Dirk Balfanz在15年前提出的一项提案:使用自签名客户端证书进行TLS双向认证,从而将令牌绑定到特定设备,即使令牌被窃取也无法重用。
这篇博客文章探讨了Go的X.509证书验证中的一个细微错误,其中两个看似相同的CA证书由于PEM编码中空白字符处理的差异可能导致不同的结果。
Let's Encrypt宣布计划采用Merkle Tree证书进行后量子认证,以应对Web PKI中向后量子签名迁移日益增长的紧迫性。