Chrome 从明年 10 月起将要求遵守证书透明度
Chrome 宣布从2017年10月或之后签发的证书需要遵守它的证书透明(Certificate Transparency) 政策才能被浏览器信任。
Read More
Chrome 宣布从2017年10月或之后签发的证书需要遵守它的证书透明(Certificate Transparency) 政策才能被浏览器信任。
Read MoreSHA-1算法签名的证书已经不再安全,为了加快淘汰SHA-1证书,Mozilla将从明年初其对 SHA-1证书展示连接不可信的错误信息。从今年1月起,CA就不再允许签发SHA-1证书。
Read More很多企业都有类似的经历:某天打开网站,猛然发现浏览器地址栏提示SSL证书已经过期,并且有的浏览器还对网站标注出现较不友好的红色斜线警示网站访客该网站的SSL证书有问题,请勿访问。这种现象对网站安全和用户体验的危害是较大的。
Read More谷歌称,将从2017年1月开始在Chrome56中将涉及密码或信用卡表单的HTTP网站标记为‘不安全’,因为它们经常会遭到攻击。谷歌还指出,终当用户访问HTTP网站时,Chrome将会显示出红色三角警告符号。
Read MoreWindows Server 2008 /2012中使用IIS 7 /8默认允许SSL 2.0和SSL 3.0,下面介绍怎样关闭不安全的SSL 2.0 和SSL3.0 协议。
Read More前不久小米等六家互联网公司发表联合声明,呼吁运营商打击流量劫持。流量劫持直观的表现,就是网页上被插入了一些乱七八糟的广告/弹窗之类的内容。能够实施流量劫持的根本原因,是HTTP协议没有办法对通信对方的身份进行校验以及对数据完整性进行校验。
Read MoreSSL证书根据验证级别,分为三种类型,即域名型SSL证书,简称DVSSL;企业型SSL证书,简称OVSSL;增强型SSL证书,简称EVSSL。为了便于对比区分,环度网信用表格呈现:
Read More网站有什么样的要求就应该选择什么版本的SSL证书,从适用和节约成本的角度出发,选择正确版本的SSL证书很有必要。
Read More