Madman · 2019-06-11T08:59:00Z Go微服务实战|第9章:gRPC TLS Secure 为了保证 gRPC 服务端与客户端之间的数据交互的安全性,需要启用 TLS 加密 CA grpc/credentials OpenSSL TLS gRPC
Madman · 2019-05-26T08:10:00Z 网络信息安全|第4章:启用 HTTPS HTTP 是明文传输,非常不安全,数据可能被窃听、篡改,服务器身份也可能被冒充,而 HTTPS 是基于我们前面介绍的 SSL/TLS 协议,可实现安全加密连接。本文结合上一篇文章搭建的私有 CA 为 Nginx 服务器签署数字证书,Nginx 开启 HTTPS 功能 CA CSR HTTP/2 HTTPS OpenSSL Nginx
Madman · 2019-05-23T12:56:00Z 网络信息安全|第1章:密码学基础 - 加密与解密 本文介绍了对称加密、公钥加密、单向加密的作用,比如公钥加密主要用于密钥交换和身份验证,对称加密用于会话数据的加密,单向加密的主要用途是验证消息和文件的完整性,我们只研究算法的用途,至于像 RSA、DH 算法的实现原理那是数学家的事。然后详细说明如何实现身份认证和密钥交换,并为了解决公钥的安全传输问题引入了数字证书和CA,最后用流程图解释了如何进行安全的加密和解密。要想理解下一篇文章... CA 单向加密 对称加密 公钥加密 HMAC 密钥交换 PKI 身份认证 数字签名 数字证书