互联网安全里程碑:证书颁发机构(CA)今起强制执行 DNSSEC 校验
文章宣布了一项重要的互联网安全新规:即日起,所有证书颁发机构(CA)在签发数字证书时,必须强制校验已启用 DNSSEC 的域名。此前,CA 仅需查询 DNS 记录,而现在它们必须验证这些记录的数字签名是否有效。这一变化适用于 CAA 记录检...
标签索引
这个标签下有 3 篇文章。按时间回看相关判断与实践记录。
标签精选
文章宣布了一项重要的互联网安全新规:即日起,所有证书颁发机构(CA)在签发数字证书时,必须强制校验已启用 DNSSEC 的域名。此前,CA 仅需查询 DNS 记录,而现在它们必须验证这些记录的数字签名是否有效。这一变化适用于 CAA 记录检...
Sectigo 与 Let’s Encrypt 等主流机构确认将大幅缩短 SSL 证书有效期。Sectigo 计划从 2026 年 3 月起缩短至 199 天,Let’s Encrypt 更激进地将在 2028 年缩...
本文分享了一个SSL证书分发系统的构建经验,该系统致力于加速国内SSL证书的免费化进程。作者详细描述了所采用的技术栈:邮件系统使用postfix和dovecot以保持自由性;数据库采用纯MySQL实现,摒弃ORM框架;应用服务器基于C++和...