1. TLS1.3 初探

    openssl1.1.1 final正式发布后,准备在线上开始灰度了。虽然之前有一些了解,但是其实没有准确的认知,所以需要再好好的分析一下:

  2. 谈谈证书链的问题

    这两天公司遇到影响比较大的故障,是因为服务端证书给的证书链上配置的中间证书错了,导致一部分android用户访问失败。完整的证书内容一般分为3级,服务端证书-中间证书-根证书。其中Root CA是信任锚点,一条证书链中只能有一个。Intermediate CA可以有多个。Root CA通常不直接签发用户证书,而是签发I

  3. 在 OpenSSL 中使用 TLSv1.3

    即将到来的OpenSSL 1.1.1版本将支持TLSv1.3。这个新版本将兼容OpenSSL 1.1.0版本的二进制文件和API。理论上,如果你的应用程序支持OpenSSL 1.1.0,那么当更新可用时,TLSv1.3版本也将自动得到支持,你不需要专门进行安装。但有一些问题仍需要应用程序开发人员和部署人员了解。在这篇博

  4. HTTP/2 介绍

    2017年公司全面切换到了https和http/2,以前也陆续整理了些材料,这里算做一下总结。

  5. Nginx TLS Session 复用

    Session 复用,是指将握手时算出来的对称密钥存起来,后续请求中直接使用。这样可以节省证书传送等开销,也可以将 TLS 握手所需 RTT 减少到一个,如下: