HTTPS 安全最佳实践
  • Home
  • HTTPS安全评估
  • ATS检测
  • 证书链补全工具
  • HTTP/2支持检测
  • HTTPS安全签章
  • 安全与兼容性

Hana.Lv

2 posts •

升级你的系统至 TLS 1.2 协议或更高版本

2020年,四大主流浏览器计划不再支持 TLS 1.0 和 1.1。这些旧版本容易受到攻击和利用,不再具备实用性。通过与 Mozilla 的合作,在你使用的系统中至少有一个仅使用 TLS 1.0 或 1.1,你可以在下面找到它们。 一旦浏览器终止对这些旧协议的支持,该系统将无法建立HTTPS 连接。现在请尽快启用或升级到 TLS 1.2 或 1.3,以防止中断、停机和用户不满的事件发生。

  • Hana.Lv
2 min read
ct

Chrome 证书透明度(CT)相关政策

证书透明度(CT)是一种设计用于修复SSL/TLS证书生态体系中几个结构缺陷的协议。RFC 6962描述到,它提供一个公开的、只具备附加属性的数据结构,它可以记录由证书颁发机构(CA)颁发的证书。 通过记录证书,大众可以查看由给定CA颁发的证书,这使得网站运营商能够检测到何时为他们的域名颁发了证书,允许他们检查未授权的发行。它还允许浏览器和根存储,以及广大社区,检查CA颁发的证书,并确保CA遵守他们所期望的或公开的实践。 在过去的几年中,Chrome逐渐的对越来越多的公开可信证书要求证书透明度。

  • Hana.Lv
3 min read
HTTPS 安全最佳实践 © 2025
Latest Posts Ghost