HTTPS漏洞检测(HSTS、HPKP)和修复

SSL  Nginx  

HTTPS能给网站带来更安全的保护,主要体现在以下几个方面:


  1. 更好地保护用户的隐私。

  2. 避免用户访问到伪造的服务器。

  3. HTTPS 还可以防止流量劫持

时间:2017年04月22日    作者:孟德    分类:Linux   浏览:1388    评论:0

升级CentOS的OpenSSL环境到最新版本的OpenSSL

CentOS  Linux  SSL  

漏洞描述

OpenSSL软件存在“心脏出血”漏洞,该漏洞使攻击者能够从内存中读取多达64 KB的数据,造成信息泄露。

 

漏洞危害

可被用来获取敏感数据,包括会话Session、cookie、账号密码等。

时间:2017年03月03日    作者:孟德    分类:Linux   浏览:1636    评论:0

网站备案弄下来了!

ZBlog  PHP  SSL  

对比Wordpress和ZBlog,速度和简洁的程度来说,我还是选择ZBlog。

终于把网站备案弄好了,速度还是行吧。

通过阿里云申请SSL证书,一个小时内签发下来,也是很快。

时间:2017年02月21日    作者:孟德    分类:ZBlog   浏览:880    评论:0