当前标签: ssl
请给你的短信验证码接口加上SSL双向验证
序言 去年年底闲来几天,有位同事专门在网上找一些注册型的app和网站,研究其短信接口是否安全,半天下来找到30来家,一些短信接口由于分析难度原因,没有继续深入,但差不多挖掘到20来个,可以肆意被调用,虽然不能控制短信内容,但可以被恶意消耗,或者用于狂发信息给那些不喜欢的人。 漏洞分析 短信接收方无法约束 由...
2019-04-24 22:28
阅读(299)
SSL案例:湖北、厦门、青岛电子税务局HTTPS证书应用
为贯彻落实国务院“放管服”改革精神,2018年我国全力推进电子税务局的统一建设,国家税务总局湖北、厦门、青岛等省市电子税务局,均选用沃通SSL证书实现HTTPS加密,优化税收营商环境,保障纳税人数据传输安全。 加快推进电子税务局建设,优化税收营商环境 2018年,国家税务总局发布《关于贯彻落实全国深化“放管...
2019-03-25 11:07
阅读(147)
php对接AliGenie天猫精灵服务器控制智能硬件esp8266① 在阿里云购买搭建私有云服务器,配置 SSL 证书 ,做好准备工作!
* 本系列博客学习由非官方人员 半颗心脏 <https://blog.csdn.net/xh870189248> 潜心所力所写,仅仅做个人技术交流分享,不做任何商业用途。如有不对之处,请留言,本人及时更改。 * 1、 php对接AliGenie天猫精灵服务器控制智能硬件esp8266① 在阿里云购买搭建私...
2018-12-17 15:19
阅读(498)
nginx 配置 ssl https遇到的坑
今天用阿里云申请了一个免费的ssl证书。根据教程放到了服务器上,并且配置了nginx。 但是死活无法正常访问https的地址。 最终找到了原因,服务器开了cdn加速,先要把证书推出去才能正常访问。 配置改了一圈回到原点,一开始配置就是非常正确的。 在阿里云ssl证书管理里面把证书推出去就能正常访问了。 ...
2018-10-19 18:33
阅读(222)
Java实现SSL双向认证的方法
本文实例讲述了Java实现SSL双向认证的方法。分享给大家供大家参考,具体如下: 我们常见的SSL验证较多的只是验证我们的服务器是否是真实正确的,当然如果你访问的URL压根就错了,那谁也没有办法。这个就是所谓的SSL单向认证。 但是实际中,我们有可能还会验证客户端是否符合要求,也就是给我们每个用户颁发一个证书,...
2018-09-25 11:07
阅读(189)
阿里云免费SSL云盾证书过期替换方式
* 控制台产品与服务搜索关键词证书 2.点击SSL证书(应用安全) 3.点击购买证书,等待签发 4.点击示例后面的推送可推送到您的负载均衡或CDN,也可以直接下载证书 5.打开负载均衡的证书管理 如果是直接推送过来的可直接修改名称,如果是下载就要点击创建证书,填写公钥私钥创建证书。 6....
2018-08-15 14:08
阅读(841)
增强Nginx的SSL安全性和性能
你的站点启用https了吗?如果启用了,其安全性如何呢? 到站长工具: http://s.tool.chinaz.com/https/ 输入网址检测一下,就可以看到报告: 以上这个结果说明基本OK。 报告下方有个配置指南,配置指南里有提到两点: 1. 需要配置符合PFS规范的加密套件,推荐...
2018-07-30 15:35
阅读(771)
godaddy ssl证书配置
1、生成服务器csr文件 用root权限进入服务器输入 要生成 NGINX CSR openssl req -new -newkey rsa:2048 -nodes -keyout 您的域名.key -out 您的域名.csr 用您保护的域名替换您的域名。 例如,如果您的域名是 coolexample.com,...
2018-07-27 09:14
阅读(576)