HTTPS 安全最佳实践
  • Home
  • HTTPS安全评估
  • ATS检测
  • 证书链补全工具
  • HTTP/2支持检测
  • HTTPS安全签章
  • 安全与兼容性

expect-ct

A collection of 2 posts

ct

Chrome 证书透明度(CT)相关政策

证书透明度(CT)是一种设计用于修复SSL/TLS证书生态体系中几个结构缺陷的协议。RFC 6962描述到,它提供一个公开的、只具备附加属性的数据结构,它可以记录由证书颁发机构(CA)颁发的证书。 通过记录证书,大众可以查看由给定CA颁发的证书,这使得网站运营商能够检测到何时为他们的域名颁发了证书,允许他们检查未授权的发行。它还允许浏览器和根存储,以及广大社区,检查CA颁发的证书,并确保CA遵守他们所期望的或公开的实践。 在过去的几年中,Chrome逐渐的对越来越多的公开可信证书要求证书透明度。

  • Hana.Lv
3 min read
https

MySSL v1.17新特性说明

MySSL v1.17中,主要改动内容如下: - 支持TLSv1.3(Draft28)检测; - 备用名称缺失提示; - Expect-CT头部检测; - XSS保护头部检测; - Symantec旧平台签发的证书升级提示; - 更优雅的工具箱展示; - OCSP证书吊销信息查询; - 常见邮件服务器(SMTP/IMAP/POP3)评级检测。

  • Jin
    Jin
5 min read
HTTPS 安全最佳实践 © 2025
Latest Posts Ghost