tls

标签

Cards List
#tls

在NetBSD上使用bozohttpd搭建简单的Web服务器

Lobsters Hottest · 2026-08-06 缓存

在NetBSD上使用bozohttpd搭建简单Web服务器的实用指南,包括通过inetd进行配置、使用acme-client实现HTTPS,以及可选的多站点设置。

0 人收藏 0 人点赞
#tls

Sula:用 Scryer Prolog 编写的 Gemini 协议服务器

Hacker News Top · 2026-08-05 缓存

Sula 是一个用 Scryer Prolog 编写的 Gemini 协议服务器,具有通过 rustls 实现的 TLS、内容协商和优雅关闭功能,但需要修补过的 Scryer Prolog 构建版本。

0 人收藏 0 人点赞
#tls

RFC 9851: TLS 1.2 is in Feature Freeze

Hacker News Top · 2026-08-03 缓存

RFC 9851 declares TLS 1.2 to be in feature freeze, allowing only urgent security fixes, new exporter labels, and new ALPN protocol IDs, while encouraging migration to TLS 1.3.

0 人收藏 0 人点赞
#tls

@vpsing_de: reality偷域名从低到高分别是:偷大厂,偷邻居,偷自己。那怎么偷邻居的域名呢? 1、打开http://bgp.he.net,此时页面会显示你的网段是多少,比如1.1.1.1/21。图一 2、在搜索栏输入你的网段,回车,在显示的界面点击…

X AI KOLs Timeline · 2026-07-22 缓存

本文介绍如何利用Hurricane Electric BGP工具查找邻居IP段绑定的域名,并筛选出支持TLS 1.3和1.2的域名作为reality伪装使用,同时根据网站内容(纯文字或影音)适配流量类型。

0 人收藏 0 人点赞
#tls

Linux 上的 TLS 证书验证

Lobsters Hottest · 2026-07-15 缓存

深入解释 Linux 上的 TLS 证书验证,涵盖信任存储、链构建以及常见陷阱(如缺少中间证书)。文章阐明了为什么不同工具可能对证书有效性存在分歧。

0 人收藏 0 人点赞
#tls

内部服务的TLS证书正确实践

Hacker News Top · 2026-07-09 缓存

介绍了如何使用分视域DNS、带DNS解析器的VPN以及ACME客户端(如acme.sh配合Let's Encrypt)来为内部服务设置TLS证书,为自签名证书提供了实用的替代方案。

0 人收藏 0 人点赞
#tls

名为“[非混合型tls-mlkem]”的标准:IETF如何逃避责任

Lobsters Hottest · 2026-07-03

文章批评IETF在处理非混合型TLS-ML-KEM标准时逃避责任,重点指出该组织在密码标准化中的问责问题。

0 人收藏 0 人点赞
#tls

防止令牌窃取

Lobsters Hottest · 2026-07-02 缓存

本文讨论了信息窃取型恶意软件窃取身份验证令牌的问题,并探讨了Dirk Balfanz在15年前提出的一项提案:使用自签名客户端证书进行TLS双向认证,从而将令牌绑定到特定设备,即使令牌被窃取也无法重用。

0 人收藏 0 人点赞
#tls

欺骗Go的X.509证书验证

Hacker News Top · 2026-06-06 缓存

这篇博客文章探讨了Go的X.509证书验证中的一个细微错误,其中两个看似相同的CA证书由于PEM编码中空白字符处理的差异可能导致不同的结果。

0 人收藏 0 人点赞
#tls

Let's Encrypt的后量子未来

Hacker News Top · 2026-06-03 缓存

Let's Encrypt宣布计划采用Merkle Tree证书进行后量子认证,以应对Web PKI中向后量子签名迁移日益增长的紧迫性。

0 人收藏 0 人点赞
#tls

合法TLS监听的并行重建

Lobsters Hottest · 2026-05-30 缓存

基于俄罗斯XMPP服务Jabber.ru的真实事件,使用ACME自动化对合法TLS监听进行分析和复现,展示了如何实现和检测基于证书的拦截。

0 人收藏 0 人点赞
#tls

使用双向TLS保护的私有pkg仓库

Lobsters Hottest · 2026-05-21 缓存

本文介绍如何搭建一个由双向TLS保护的私有FreeBSD软件包仓库,包括创建自定义证书颁发机构以及配置nginx要求客户端证书。

0 人收藏 0 人点赞
← 返回首页

提交意见反馈