自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(31)
  • 资源 (12)
  • 收藏
  • 关注

原创 3.15打击假冒网站,就用 “沃通国际认证”

每年3月15日是“国际消费者权益日” (World Consumer Rights Day) ,由国际消费者联盟组织于1983年确定,目的在于扩大消费者权益保护的宣传,使之在世界范围内得到重视。随着互联网时代的到来,电子商务、网上支付、网上交易逐渐改变了人们的消费方式,消费者权益保护的范围有了新的变化。假冒网站、钓鱼欺诈已经成为损害网络消费者权益的头号威胁,每年因钓鱼网站、诈骗网站给网民造成的损失

2015-03-17 13:50:51 678

原创 巧用“沃通国际认证”防钓鱼

巧用“沃通国际认证”防钓鱼据中国反钓鱼联盟发布数据显示,截至2015 年 2 月份,联盟累计认定并处理钓鱼网站 225502 个,其中支付交易类、金融证券类、网络游戏类是最主要的钓鱼网站仿冒对象,占处理总量八成以上。这严重影响了网民对在线交易、网上支付的信心,对互联网经济发展造成了恶性的影响。对于普通网民来说,甄别正规网站和钓鱼网站需要一定的技巧。而沃通国际认证,就是遵循国际标准,利用PK

2015-03-16 15:44:19 704

转载 谷歌重设SSL警告 植入新版Chrome浏览器

谷歌浏览器对所有不安全的网址访问都会进行风险提示,但是很多用户看不懂基于浏览器的SSL警告,更加别说按警告进行访问操作。谷歌想改变这一现状,花费数年时间针对人类对警告信号的反应进行跨学科研究,并基于此研发了其最新型浏览器SSL警告。调查显示,SSL警告的有效性几乎与安全无关。事实上,SSL警告需要简单易读倒是愈加确认了——无论是从理解方面,还是从选项设计方面,另外还要提供清晰的操作指南。换句话

2015-03-12 14:49:30 1749

原创 从SSL证书角度看Apache2.4的安全性

从SSL证书角度看Apache2.4的安全性 Apache是一个很受欢迎的web服务器软件,其安全性对于网站的安全运营可谓生死攸关。下面介绍一些可帮助管理员在Windows上配置Apache确保其安全的方法和技巧。Apache2.4或以上更高版本在安全性上面可谓提高了很多,从2014年的心血漏洞,以及后来的SSLV3.0漏洞也都得到了很好的修复。在新颁布的Apache2

2015-03-11 14:36:32 875

原创 自动填写表单有风险吗?

使用一些方法获得 Cookie,即使能控制账号,但其密码仍无法得知,随时都有可能失去控制权,一些用户有让浏览器自动保存密码的习惯。通过这点,是否能套出记住的密码来呢?  分析下浏览器是如何自动填写页面表单的。其实很简单,浏览器发现页面 URL 和表单名匹配记录里的,就自动填上了。要是在流量可控的网络里,剥离页面所有内容只剩表单,又会如何?保存着的密码仍能自动填上,并且可被脚本访

2014-10-30 11:17:16 874

原创 https证书是网购站点的必备利器

网购商品现在已经是我们生活中不可或缺的一部分了,有的朋友几天不网购就会觉得生活少点什么。但当你在网上畅快淋漓的购物的时候,你是否注意到当你到了支付的环节,支付页面已经默默的变为“https”开头了?一个小小的“s”其中大有文章,它是你购物安全的保障。   由于电商的发展,人们网购不再局限于淘宝京东易迅等知名电商,越来越多的企业开创了自己独立的电子商务渠道。这对消费者来讲是一个利好的消息,因

2014-10-29 17:04:50 809 1

原创 您登录邮箱的地址栏是否是https开头?

登录邮箱,注意地址栏是否是https开头   Google为防NSA监控,将把关键词搜索加密推广至全球。想要了解自己的搜索结果是否加密?轻而易举。打开浏览器,输入Google,大部分浏览器都会自动跳转到Google搜索首页(大陆用户有可能打不开,或跳转到 google.com/hk 页面)请注意跳转的结果,仔细观察网址:是否以 “https://” 开头,并且旁边有一个小挂

2014-10-21 10:20:45 1001

转载 IOS7.1以后企业应用发布强制需要HTTPS协议

一、问题背景苹果发布IOS7.1以后,企业应用发布强制需要使用HTTPS协议。需要用https协议就需要在服务器上部署SSL证书。二、问题描述苹果发布IOS7.1以后,用户安装app,需要使用https协议来下载plist文件,也就是说,在安装app的第一步,下载.plist文件,就需要使用https协议。https协议如下:       用户要使用http

2014-10-20 16:13:27 816 1

转载 SSL 3.0 Poodle漏洞修复方法

SSL 3.0 Poodle漏洞修复方法 谷歌于本周二披露了一个存在于 SSL 3.0版本当中的安全漏洞。详细信息请访问:https://www.openssl.org/~bodo/ssl-poodle.pdf 什么是SSL3.0Poodle漏洞?SSL协议由美国 NetScape公司开发的,1996年发布了V3.0版本。SSL 3.0 已经存在 15 年之久,目前

2014-10-17 10:17:32 4520

原创 如何防护SSL V3.0漏洞

我们刚刚从 OpenSSL官网了解到SSLv3 - Poodle 攻击,请广大用户注意,详细的信息请访问: https://www.openssl.org/~bodo/ssl-poodle.pdf 该漏洞贯穿于所有的SSLv3版本中,利用该漏洞,黑客可以通过中间人攻击等类似的方式(只要劫持到的数据加密两端均使用SSL3.0),便可以成功获取到传输数据(例如cookies)。截止到发文前,还

2014-10-15 16:38:41 3689

原创 Cisco WebEx设备ssl证书安装指南

大家好,今天天气不错,也刚好接触了Cisco的一款新的在线会议设备,起初以为不支持ssl证书,后来通过查看这款设备是完美支持我们的ssl证书的,已经成功将沃通的证书导入,下来和大家分享一下具体的导入过程;1.登陆webex的后台登陆页面,注意需要“开启维护模式”--“设置”--“证书”--“更多选项” TM截图20141011094720.jpg (78.7 KB, 下载次

2014-10-11 11:44:03 1441

原创 PKI技术能否保障云计算的安全与可信?

PKI技术能否保障云计算的安全与可信?由于互联网的急速发展,存储、计算机能量消耗,数据急剧增长,成本也随之升高,原始的互联网系统与服务设计已经不能解决上述种种问题,互联网急需新的解决方案。2007年一个称为“云计算”的概念首次被Google提出,这是一个美丽的网络应用模式。随后,这一IT技术风暴席卷了整个IT界,为全球IT界带来了一场全新的变革。云计算是在分布式计算(Distributed

2014-10-09 08:51:23 916

原创 如何让百度更好的收录https站点

百度搜索引擎目前不主动抓取https网页,导致大部分https网页无法收录。但是如果网站一定要使用https加密协议的话该如何做到对百度搜索引擎友好呢。其实很简单:1,为需要被百度搜索引擎收录的https页面制作http可访问版。2,通过user-agent判断来访者,将Baiduspider定向到http页面,普通用户通过百度搜索引擎访问该页面时,通过301重定向至相应的https页面。

2014-09-29 09:36:12 1013

转载 喜迎国庆-好礼大放送

从2004年开始,沃通(WoSign)专注提供一站式各种全球信任的数字证书产品和技术服务,为了感谢广大用户十年来对沃通(WoSign)的信赖和支持,借此举国欢庆之际,沃通(WoSign)开展“迎国庆,好礼大放送”活动。      活动链接:http://www.wosign.com/marketing/2014-10-1.html  活动对象:在活动时间内购买沃通SSL证书的所有客户。

2014-09-28 17:27:08 678

原创 CA浏览器论坛峰会成功在京举行

国际组织:CA/Browser Forum (CA浏览器论坛,又称:国际CA浏览器联盟)2014年秋季工作会议于9月16-18日在北京中国大饭店召开,此次会议由沃通(WoSign)承办,与会专家学者对我公司承办此次会议给予了高度评价,取得了圆满成功,完成了各项预定的议程。此次工作会议主要有如下几个亮点:主流3大浏览器厂商微软(IE浏览器)、Mozilla(火狐浏览器)和谷歌(C

2014-09-23 10:46:23 893

转载 为什么在12306买火车票要装根证书?

2306主页上有一段很显眼的文字—--“为保障您顺畅购票,请下载安装根证书。”这段文字和12306很多的其他问题一起成为网友诟病12306的话题,但是这个看似安全的根证书确可能会成为让12306用户们的安全受到严重威胁的东西。  为什么在12306上买火车票要装根证书?想要回答这个问题,那么我们就必须先要提前回答说几个定义:  电脑在与服务器交换敏感信息时会使用一种叫做SSL的加密

2014-09-11 16:54:58 909

转载 为什么采用Always On SSL?

信任是互联网经济的基石要确保实现这种信任,需要端到端的安全保障,保护用户访问的每一个网页,而不仅限于登录页面和购物车。Always On SSL 是一项经济有效的网站安全基本措施,可为用户提供从头至尾的全程保护体验,让搜索、共享和在线购物更安全。注重保护客户及企业信誉的公司会实施 Always On SSL 技术和购买受信任证书颁发机构颁发的 SSL 证书。这种易实施的简单

2014-09-11 15:30:47 723

原创 linux下的apache部署ssl证书

一、安装准备1.安装Openssl要使Apache支持SSL,需要首先安装Openssl支持。推荐下载安装openssl-0.9.8k.tar.gz  下载Openssl:http://www.openssl.org/source/ tar -zxf openssl-0.9.8k.tar.gz    //解压安装包   cd openssl-0.9.8k     /

2014-09-11 14:46:35 741

原创 沃通免费SSL证书

在百度中搜索“使用OpenSSL生成证书”,百度为您找到相关结果约74,500个,还有这么多人在找免费SSL证书,还用OpenSSL生成自签证书吗?沃通的在线宣传要加强呀!多少站长众里寻她千百度,多少夜挑灯奋站。。。沃通免费SSL证书支持所有浏览器、服务器、移动终端,无需注册,10分钟颁发。下面分享一下经验。1、首先,移步这里快速申请网址:https://buy.wosign.co

2014-09-11 08:24:59 672

原创 Ngnix服务器下面的强身份认证登陆的实现

Nginx ("engine x") 是一个高性能的 HTTP 和 反向代理 服务器,也是一个 IMAP/POP3/SMTP 代理服务器。 Nginx 是由 Igor Sysoev 为俄罗斯访问量第二的 Rambler.ru 站点开发的,,因它的稳定性、丰富的功能集、示例配置文件和低系统资源的消耗而闻名。今天小编给大家讲讲如何实现客户端强身份认证登陆:1、首先需要配置站点的SSl证书

2014-09-10 14:37:44 811

转载 数字证书国产化的趋势

去年,斯诺登在英国《卫报》上正式曝光了“棱镜计划”,披露了美国政府监控全球网民的事实。今年5月26日中国互联网新闻研究中心发表的《美国全球监听行动纪录》,查证了美国针对中国的窃密行为基本属实,监听行动涉及到中国政府和领导人、中资企业、科研机构、普通网民、广大手机用户等等,连网络游戏和聊天软件都成为了美国获取情报的渠道。过去一年的时间里,“棱镜门”事件对信息安全领域产生了巨大的冲击,中国政府

2014-09-10 09:15:53 661

原创 更安全的部署SSL证书

更安全的部署SSL证书关于SSL证书安装部署指南通过搜索引擎能找出很多,大家认为现在SSL部署变得越来越简单,一些技术人员写的博客基本上都可以完成一个SSL证书在各类服务器上的部署。尽管SSL与HTTPS服务于各行业站点做加密已经很长时间了,他们仍然不只是安装上去那么简单,还有一些安全问题:使用新的更加安全的加密套件,站点内容是否包含有不安全的内容,等等。  对于防止黑客的入侵和盗窃网

2014-09-09 09:08:30 534

原创 从各大高校到12306网站看SSL问题

从各大高校到12306网站看SSL问题发布于: 2014年9月6日  由 support 发布于: 未分类最近闲来无事,看了许多高校的数字信息平台以及12306官网,从中发现了一个问题——高校“联合”12306正在培养学生“坏习惯”。作为一名学生,我想有两个网站不得不去登录,一个是学校的数字信息平台,不登录无法查询自己的成绩等等;另一个是12306,学生往返火车票需要订

2014-09-05 17:41:36 838 1

原创 华为服务器被黑,凸显电子邮件加密的重要性

刚刚从国外媒体看到报道“NSA targeted Chinesetelecoms giant Huawei”(美国国安局把目标锁定中国的电信产品厂商巨头华为公司),并说获取了其电子邮件通信内容以监视华为高管的通信。由于各种服务器、网络设备和各种软件都是美国产的,谁都是防不胜防。而有些专家称必须所有设备和系统都要国产化,但这在短期内(至少10年内)是做不到的!怎么办呢?—-唯一的解决方案只有加密

2014-09-05 10:21:07 2265 2

原创 为什么SSL证书流量暴增?

网络服务提供商 Sandvine 近日发布了一份报告,中提到了一个非常有趣的现象:和去年的数据相比,加密网络流量(SSL)在今年正在呈现出爆发式增长。这个变化在欧洲表现得十分明显:和去年的 1.47% 相比,今年整个欧洲的 SSL 流量在高峰期间的份额翻了四番,达到了 6.1%。这个增长幅度,远超整体流量的增长水平。(下图)   在北美,SSL 流量份额也有小幅增加,从去年的

2014-09-05 10:13:39 1201

原创 安全电子邮件系统解决方案

一、概述 电子邮件已经成为现代人最重要和最不可缺少的个人生活和工作的通信工具之一, 但是,您也许不知道,所有电子邮件系统都是明文传输,也就是说:您的每一个重要邮件都是在以“明信片”方式在互联网上传送。请参考: 《计算机世界》报文章《阻止邮件内容“裸奔”》(2006年第4期,2006年1月23日出版)目前,人们对电子邮件安全的认识不足。Google一下“电子邮件安全”,一般都是讲如何防范垃圾邮件

2014-09-05 09:22:30 7218

转载 WoSign 新根证书与新证书颁发系统有什么特别优势?

一、背景知识 WoSign自2006年正式推出全球信任的自主品牌WoSign数字证书产品,由于其性能价格比远高于国外品牌产品,受到了广大用户的普遍欢迎,短短6年时间就快速地占领了中国数字证书市场70%以上的市场份额。 为了我国互联网和电子商务产业的安全健康发展, WoSign作为中国数字证书市场领导者,充分认识到,中国企业必须拥有自己的全球信任的顶级根证书,为此,我公司从200

2014-09-05 09:21:43 1013

原创 解决ios7.1系统下载APP失败的问题

iOS 7.1下itms-services在线安装失败的解决方法,ios升级7.1后的plist文件都必须用https加密使用  iOS 7.1正式版发布了,之前使用itms-services://URL方式在线安装ipa文件的方法却失效了,点击的时候报错为:“无法安装应用程序,因xxx.com的证书无效”这应该怎么解决呢?    因为iOS7.1以前的版本是通过http协

2014-09-04 10:12:57 1583

原创 部署SSL证书解决ios7.1的app下载问题

一.  问题描述最近苹果发布了IOS7.1。话说苹果每次发布都牵动开发者的心哈。苹果从ios7.1开始,用户安装app,需要使用https协议,来下载plist文件。也就说,在安装app的第一步,下载.plist文件,需要使用https协议。https协议如下:这里不详细描述https协议。简单描述,用户使用https来下载.plist文件。则需要网站支持https协议。支持https

2014-09-04 09:57:38 840

原创 为什么网站需要https?

大家都知道一句网上流行的名言和有名的漫画“在网上,没有人知道你是一只狗”:这对于网上购物和电子商务来讲是危险的,因为您不能也不应该相信网站所称的某某公司 ( 某某品牌 ) 就是您心目中现实世界的某某公司 ( 某某品牌 ) ;同时,互联网所使用的 IP 技术就是明文传输所有信息,这样,就使得您在网站上提交的所有机密信息如果不采用任何加密措施的话,就很有可能其他任何人都能看到,因为从您

2014-09-03 14:42:31 1067

原创 今天开始用博客

大家好!            今天我决定sh

2014-09-03 10:05:03 588

Tomcat6+7+8SSL证书部署操作指南

Tomcat服务器是大家经常用到的web服务器,部署SSl证书增加了网站的安全性,本文档提供了安装SSl证书的方法

2014-10-29

ResinSSL证书部署指南

Resin服务器是大家经常用到的web服务器,部署SSl证书增加了网站的安全性,本文档提供了安装SSl证书的方法

2014-10-29

IIS8.0SSL证书部署指南

IIS8.0服务器是大家经常用到的web服务器,部署SSl证书增加了网站的安全性,本文档提供了安装SSl证书的方法

2014-10-29

IIS7.0SSL证书部署指

IIS7.0服务器是大家经常用到的web服务器,部署SSl证书增加了网站的安全性,本文档提供了安装SSl证书的方法

2014-10-29

Ngnix SSL证书部署指南

Ngnix服务以其优越的多线程以及轻量级著称,如何增加网络的安全性,本文档提供了SSl证书的部署方法。

2014-08-14

IIS6.0SSL证书部署指南

IIS6.0是一款基于windows平台开发的经常用到的web服务器,应用非常广泛,如何增加服务器和客户端之间的网络传输安全性,本文档提供了SSL部署的方法。

2014-08-14

Apache SSL证书部署指南

Apache服务器是大家经常用到的web服务器,部署SSl证书增加了网站的安全性,本文档提供了安装SSl证书的方法。

2014-08-14

ArubaSSl证书安全指南

Aruba os是新一代的网络视频设备,可以安装wosign的ssl证书保证在线的数据安全。

2014-08-13

Nginx服务器SSL证书安装视频指南

关于在Nginx服务器下安装SSL数字证书的视频指南

2014-04-03

H3C实验手册(入门篇)

关于H3C交换机和路由器的配置说明,以及一些简单的拓扑图的设置和配置方法。

2009-11-30

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除