![](https://img-blog.csdnimg.cn/20201014180756926.png?x-oss-process=image/resize,m_fixed,h_64,w_64)
安全
GreerFeng
自由如风。
展开
-
POODLE SSLv3 安全漏洞 (CVE-2014-3566)
漏洞概述 SSL3.0是已过时且不安全的协议,目前已被TLS 1.0,TLS 1.1,TLS 1.2替代,因为兼容性原因,大多数的TLS实现依然兼容SSL3.0。为了通用性的考虑,目前多数浏览器版本都支持SSL3.0,TLS协议的握手阶段包含了版本协商步骤,一般来说,客户端和服务器端的最新的协议版本将会被使用。其在与服务器端的握手阶段进行版本协商的时,首先提供其所支持协议的最新版本,若该握手失败,翻译 2016-08-18 14:00:59 · 7926 阅读 · 0 评论 -
SSL/TLS协议运行机制的概述
原文链接:点这里 原文作者:阮一峰 此文章非商业用途,仅供资料使用,谢谢作者。 互联网的通信安全,建立在SSL/TLS协议之上。一、作用不使用SSL/TLS的HTTP通信,就是不加密的通信。所有信息明文传播,带来了三大风险。 (1) 窃听风险(eavesdropping):第三方可以获知通信内容。(2) 篡改风险(tampering):第三方可以修改通信内容。(3) 冒充风险(pret转载 2016-08-18 15:08:57 · 282 阅读 · 0 评论 -
图解SSL/TLS协议
原文链接 作者: 阮一峰 本周,CloudFlare宣布,开始提供Keyless服务,即你把网站放到它们的CDN上,不用提供自己的私钥,也能使用SSL加密链接。我看了CloudFlare的说明(这里和这里),突然意识到这是绝好的例子,可以用来说明SSL/TLS协议的运行机制。它配有插图,很容易看懂。下面,我就用这些图片作为例子,配合我半年前写的《SSL/TLS协议运行机制的概述》,来解释S转载 2016-08-18 15:23:14 · 349 阅读 · 0 评论