最新文章列表

Google计划逐步淘汰使用SHA-1签名算法的证书

微软刚刚对于不安全的SHA1签名算法弃用策略设定了时间表,详细弃用策略请浏览。 Google也计划,预计会在2014年11月通过Chrome39版本浏览器中逐渐降低SHA-1证书的安全指示和警告来逐步淘汰使用SHA-1散列算法的证书的支持。而且会影响到2015年12月31日之后到期的证书,您可以在谷歌的博客找到有关提出的计划的更多信息。 为了确保那些使用Chrome39浏览器去访问你网 ...
wscarol 评论(0) 有42人浏览 2014-09-16 10:21

怎么让SSL证书部署在服务器上更加完美安全——知识分享

很多人经常跟我提起,现在SSL部署变得越来越简单,大部分的时候通过搜索引擎或者通过阅读一些技术人员写的博客基本上都可以完成一个SSL证书在各类服务 器上的部署。尽管SSL与HTTPS服务于各行业站点做加密已经很长时间了,他们仍然不只是安装上去那么简单,在证书的背后,还有一些问题:使用新的更加 安全的加密套件,站点内容是否包含有不安全的内容,等等,通过对这些问题的深入讨论,SSL在服务器上的部署就不 ...
WS_Daniel 评论(0) 有651人浏览 2014-09-16 10:05

从各大高校到12306网站看SSL问题

10.1黄金周。最近不都在抢高铁票么,在访问12306的时候不知道你们有没发现总是提示站点不受信任。怎么大的一个ZF单位怎么搞得连个正式的证书都没有。如果想这样的情况,假如一名黑客想搞这个站点的话,那不就是轻而易举。所以这很是危险。。。          最近闲来无事,看了许多高校的数字信息平台以及12306官网,从中发现了一个问题——高校“联合”12306正在培养学生“坏习惯”。作为一名学生 ...
WS_Daniel 评论(0) 有533人浏览 2014-09-15 14:04

数字签名与数字证书技术简介 .

数字签名、数字证书等技术,是现代信息安全的核心技术,可谓使用面十分广泛。其基本理论本身并不复杂,本文希望通过深入浅出的介绍,能够让大家有一些基本了解。   对称加密、非对称加密 让我们通过一个例子开始:我们的主角分别是Alice和Bob。现在假设Alice要给Bob发送一份文件,文件内容非常机密。Alice不希望文件在发送的过程中被人截取而泄密。 这个时候,自然想到的方法就是对文件进 ...
小码哥BASE64 评论(0) 有1784人浏览 2014-05-20 08:56

公钥 私钥 证书 挑战码 Base64 SHA1

怎么样保证客户端和服务端通信是加密安全的呢? 我们一般会用到如下关键字  公钥   私钥   X509 数字证书 签名  base64  sha1 挑战码   那么他们的作 ...
fjzw2008 评论(0) 有2926人浏览 2013-11-26 17:38

java.security.UnrecoverableKeyException: Cannot recover key

(1)java代码通过keystore文件获取私钥报错 使用keytool 工具生成keystore文件,然后通过java 获取私钥privateKey 时,报错: java.security.UnrecoverableKeyException: Cannot recover key at sun.security.provider.KeyProtector.recover(KeyProt ...
hw1287789687 评论(0) 有21948人浏览 2013-10-28 16:13

数字证书、加密以及keytool工具的使用

 关于数字证书的一些笔记: 数字签名的作用是认证,而不是加密 RSA算法中,公钥加密的只能用私钥解密,反之亦然。私钥加密更有意义,因为它具备了签名的作用私钥保存在密钥库中(文件形式),同时密钥库还会保存发给客户的数字证书。 证书传递可以通过U盘传递等多种途径进行。银行的U盾就是个典型的数字证书 如果需要双向认证,则需要3
youtl 评论(0) 有990人浏览 2013-10-24 10:56

对数字证书的理解

1、发送者使用公钥加密,接受者使用私钥解密,保证传输过程不泄密, 2、发送者对发送内容用hash进行摘要,然后用私钥对摘要进行加密,将原文和摘要一起发送给接受者,接受者用hash对原文进行摘要,并使用公钥对附带的摘要信息进行解密,将两个摘要进行对比,如果相同,则代表原文没有被篡改过,保证信息不会被篡改; 3、数字证书:消息发送者向权威机构CA申请数字证书,用CA的私钥对发送者的公钥和发送者信息加密得 ...
coosummer 评论(0) 有522人浏览 2013-05-01 21:04

浅谈密码学

  在电子商务中有着广泛的应用,下面结合大学所学的知识浅谈一下密码学~   主要内容有:对称密钥系统,非对称密钥系统,数字信封,确保信息完 ...
李佳轩 评论(0) 有989人浏览 2012-11-27 18:38

数字证书和数字签名的理解

数字签名的理解: 1.张三有两把钥匙,一把是公钥,另一把是私钥。 2.张三把公钥送给他的朋友们----李四、王五、赵六----每人一把。 3.李四给张三写信,写完后用张三的公钥加密,达到保密的效果。 4.张三收信后,用私钥解密,看到信件内容。 5.张三给李四回信,写完后用Hash函数,生成信件的摘要(digest)。 6.张三使用私钥,对这个摘要加密,生成"数字签名"( ...
latty 评论(0) 有2042人浏览 2012-11-15 16:02

tomcat 启动ssl(双向认证)

前一篇写了TOMCAT怎么进行SSL单向认证 现在接着写TOMCAT怎么进行SSL双向认证 1、通过keytools生成serverkeystore keytool -genkey -alias tomcat -keyalg RSA -keypass changeit -storepass changeit -keystore d:\server.keystore 注意CN必须域名 比如以后通 ...
donald3003a 评论(0) 有2968人浏览 2012-09-28 17:48

SSL 基础(zz)

SSL 基础(zz) http://blogold.chinaunix.net/u/23381/showart_271713.html 某项目的业务系统要求在用户使用的过程使用数字证书。在刚接手这个任务时,我对个中的知 ...
923080512 评论(0) 有1149人浏览 2012-09-19 11:06

签名证书VS加密证书

从证书的用途来看,数字证书可以分为: 签名证书:主要用于对用户信息进行签名,以保证信息的不可否认性。 加密证书:主要用于对用户传送信息进行加密,以保证信息的真实性和完整性。   什么是加密证书和签名证书?            数字证书可分为签名证书和加密证书。     签名证书主要用于对用户信息进行签名,以保证信息的有效性和不可否认性;     加密证书主要用于对用户传送信息进行加密,以保 ...
slikel 评论(0) 有6214人浏览 2012-09-13 11:45

android数字证书-签名(步骤)

既然要做项目发布,那么离不了软件签名,android不会安装任何一个没有签名的apk,那为什么我一直写的软件都可以安装的呢?那时因为你用的是android自带的默认调试用的数字证书---签名 方法有两种: 第一种: <!--[if !supportLists]-->1)  <!--[endif]-->首先要找到你的android的调试debug.keystore ...
f839903061 评论(0) 有1744人浏览 2012-08-06 15:44

玩玩数字证书

最近在学校做了个小项目, 计划使用SSL实现服务器与客户端的双向认证,却因各种理由、借口而废弃。在做这个小项目之前,我自以为只要了解过相关知识,到做起项目来就能较快的掌握那些知识了,但我想我现在之只能说是听说过SSL以及数字证书的相关绯闻罢了。真的是不做不知道,做了吓一跳。在真正用代码实现自己的猜想之前,切忌说自己有多大多大的把握。 原计划使用Mina实现TSL/SSL双向认证,所以就上网搜了些相 ...
君心可晴 评论(0) 有1150人浏览 2012-04-04 18:48

全域数字证书

   本次个人信息泄露风波,真的是让很多人目瞪口呆。作为从事一个互联网信息安全方面的工作的人员,我同时也看到了自己身上的使命。好了抒情就到此为止,下边开始步入正题.    首先说一下个人全域数字证书构想。     我一直认为个人信息保存在运营商手中是不安全的,线下有身份做作为公民的身份标识,线上应该推行一种网络身份证。而作为目前比较安全的又可行的安全产品,我比较推行数字证书这种产品。数字证书这种 ...
luckymjl2 评论(0) 有1515人浏览 2011-12-29 14:04

最近博客热门TAG

Java(141746) C(73651) C++(68608) SQL(64571) C#(59609) XML(59133) HTML(59043) JavaScript(54918) .net(54785) Web(54513) 工作(54116) Linux(50906) Oracle(49876) 应用服务器(43288) Spring(40812) 编程(39454) Windows(39381) JSP(37542) MySQL(37268) 数据结构(36423)

博客人气排行榜

    博客电子书下载排行

      >>浏览更多下载

      相关资讯

      相关讨论

      Global site tag (gtag.js) - Google Analytics