自 2025 年 10 月 14 日 起,所有新签发、重新签发及续期的 SSL/TLS 凭证将 不再包含用户端验证 EKU(id-kp-clientAuth)。此变更由 Google Chrome 首先推行,并将陆续由其他主流浏览器跟进,以符合最新的行业最佳实践,确保凭证仅用于其主要用途 —— 保护 HTTPS 网站安全传输。 对您及您的客户有何影响
Continue reading
Heartbleed OpenSSL漏洞
在OpenSSL中发现了一个错误, 所有的细节可以在heartbleed.com找到. 该错误已被分配CVE-2014-0160. OpenSSL版本1.0.1 – 1.0.1f是易受攻击版本. 我们建议将OpenSSL升级到1.0.1g或更高版本. 测试您是否易受攻击 您可以通过请求具有大回应的heartbeat回应来测试是否容易受到攻击. 如果伺服器回应您的SSL服务, 那可能是易受攻击的. 您可以使用以下任何一项测试: http://filippo.io/Heartbleed/: 基于网络的测试 http://s3.jspenguin.org/ssltest.py: 一个python脚本从命令行测试漏洞. 如果您想要扫描多个网站, 可以使用修改后的版本, 并轻松解析结果. 如果您使用Chrome,
Continue reading