登录社区云,与社区用户共同成长
邀请您加入社区
本次实操围绕私有 CA 搭建和Dovecot 邮件服务 CA 认证私有 CA 的核心是自签证书和配套的索引、序列号文件,是核心操作目录;任何服务向 CA 申请证书,都需先生成自身私钥,再创建 CSR 请求文件,CA 核验后才能签署;Dovecot 的 SSL 认证核心在配置文件,需正确指定私钥和证书路径,启用 SSL;证书吊销是 CA 体系的重要环节,需通过 CRL 列表记录,保障认证体系的安全性
https ssl tls 证书的加解密也签名
SSL(Secure Sockets Layer) 和 TLS(Transport Layer Security) 是用于在网络上实现安全通信的协议,它们通常用于加密数据传输,保护数据免受窃取、篡改和伪造。虽然 SSL 已被逐步淘汰,现代网络通信大多使用 TLS,但很多时候,我们仍然会把 SSL/TLS 一起提及,通常理解为同一个概念。
在协助某地公安局侦办一起电信诈骗案件中,发现了多个具有不同涉案类型的手机应用程序,办案人员通过抓包工具(例如Fiddler/Charles)对应用的https请求进行抓取时,发现大部分的App都提示网络异常/无数据等等信息。如果不绕过SSL去抓包的话,所有返回的请求都抓不到。SSL Pinning主要就是来防止中间人攻击的,安卓应用会在HTTPS建立时对服务端返回的证书作校验,如果不一致则无法建立
之前自己的电脑未更新系统或者浏览器的时候使用的是IE浏览器,更新后变成了Microsoft Edge浏览器。导致之前很多访问的地址无法法访问了如图所示报错。