标签: #tls
关于 GPU、LLM、MLOps、Kubernetes 以及心态的文章 · 7 篇
TLS 握手与证书错误解读 — 为什么浏览器能通而 curl 失败
浏览器上的锁标显示一切正常,唯独 curl 和服务端调用因证书错误而失败,这属于服务器配置问题。因为浏览器会通过 AIA 扩展自行下载缺失的中间证书,而 OpenSSL 系的客户端不会。本文整理了如何按消息顺序阅读 TLS 1.3 握手、没有 SNI 时会发生什么、证书链校验在哪里断掉,以及包括 unable to get local issuer certificate 在内的各条错误消息的成因,并配上 openssl sclient
2026-07-26 · 19 分钟阅读 #network#tls#ssl#openssl#security通向 47 天 TLS 证书的时间表 — 从 SC-081v3 原文核实的分阶段日期、Let's Encrypt 的 45 天过渡计划,以及 ACME ARI
从 2026 年 3 月 15 日起,公开信任(publicly-trusted)TLS 证书的最长有效期已经从 398 天降到 200 天,而按照 CA/B Forum 投票(SC-081v3)敲定的时间表,还会继续降 — 2027 年 3 月降到 100 天,2029 年 3 月降到 47 天。真正更痛的不是有效期本身,而是域名验证的复用期限 — 从 2029 年 3 月起降到 10 天,实际上意味着几乎每次续期都要重新验证。本文不
2026-07-17 · 25 分钟阅读 #security#tls#certificates#webpki#automation后量子证书为何还没到来 — ML-DSA 签名大小、10kB 之墙,与 Merkle Tree Certificates
在后量子迁移中,密钥交换(加密)已经推进了相当一部分,但证书与签名这一侧仍处在起跑线上。原因不在密码学,而在大小 — FIPS 204 规定的 ML-DSA-44 签名为 2,420 字节,远大于 ECDSA P-256 的 64 字节,而由于当今 Web 握手要携带 5 个签名和 2 个公钥,直接替换会让认证数据本身就超过一万字节。Cloudflare 在 2021 年的实测发现,证书链一旦多加超过 10kB,客户端与中间盒(midd
2026-07-16 · 32 分钟阅读 #security#post-quantum-cryptography#tls#webpki#certificates[DevOps] nginx TLS 配置完全指南:PEM/Key 应用与安全优化
完整梳理在 nginx 上应用 PEM/Key 文件的方法、TLS 版本与加密套件配置、HSTS、OCSP Stapling、HTTP/2 优化,直到 mTLS 配置。
2026-03-20 · 17 分钟阅读 #devops#nginx#tls#ssl#security[DevOps] Let's Encrypt 与 Certbot 完全指南:免费 TLS 证书
全面梳理 Let's Encrypt 的 ACME 协议工作原理、Certbot 安装与证书签发、DNS/HTTP 挑战、自动续期配置,直到通配符证书。
2026-03-20 · 15 分钟阅读 #devops#tls#ssl#letsencrypt#certbot网络工程与安全完全指南:从 TCP/IP 到服务网格、AI 服务网络
从 TCP/IP 网络基础到 gRPC、Istio 服务网格、Zero Trust 安全、LLM 实时流式传输,一份面向 AI 工程师的完整网络指南。
2026-03-17 · 15 分钟阅读 #네트워크#grpc#tls#서비스메시#istionginx 配置完全指南:从架构到生产优化的 15 个核心主题
从 nginx 的事件驱动架构和配置结构,到反向代理、负载均衡、SSL/TLS、缓存、Rate Limiting、安全响应头、性能调优、健康检查 —— 用实战示例完整梳理可在生产环境立即落地的 15 项核心配置。
2026-03-01 · 41 分钟阅读 #nginx#reverse-proxy#load-balancing#ssl#tls