2026年09月21日的文章 第10页

https

HTTPS 性能优化实战:TLS 1.3、会话复用与 OCSP Stapling 配置指南

pren 发布于 2026-09-21

在当今的互联网环境中,HTTPS 已成为网站安全的标配。然而,许多运维和开发人员发现,启用 HTTPS 后,网站的首次加载时间明显增加,服务器 CPU 负载也随之上升。这种性能损耗主要来自 TLS 握手过程中的额外往返以及证书验证环节。本文将围绕三个关键优化手段——TLS 1.3...

阅读(4)评论(0)赞 (0)

https

Nginx HTTPS 配置最佳实践:从 A+ 评级到 HSTS 预加载

pren 发布于 2026-09-21

在当今的 Web 环境中,HTTPS 已不再是可选项,而是网站安全与用户信任的基石。然而,仅仅安装一张 SSL 证书并开启 443 端口,远不足以应对日益复杂的安全威胁。一个配置不当的 HTTPS 站点,可能依然会遭受降级攻击、中间人劫持或混合内容警告。本文将从 Nginx 的实...

阅读(4)评论(0)赞 (0)

https

HTTPS 证书过期导致线上故障:一次完整的应急响应与复盘

pren 发布于 2026-09-21

故障背景 凌晨 2 点 17 分,值班手机骤然响起。监控平台推送了一条 P0 级告警:核心 API 网关的 HTTPS 握手失败率在 3 分钟内从 0.02% 飙升至 87%。紧接着,客服群、运维群、研发群几乎同时炸开——大量用户反馈 App 无法登录、H5 页面白屏、小程序请求...

阅读(4)评论(0)赞 (0)

https

用 Wireshark 拆解 TLS 1.2 与 TLS 1.3 握手过程的差异

pren 发布于 2026-09-21

引言 TLS 1.3(RFC 8446)于 2018 年正式发布,相比 TLS 1.2 在安全性、性能和隐私保护方面都有重大改进。对于运维和开发人员来说,最直观的感受往往来自抓包分析——当你用 Wireshark 分别捕获 TLS 1.2 和 TLS 1.3 的握手流量时,会发现...

阅读(4)评论(0)赞 (0)

https

Let’s Encrypt 证书自动化续期:Certbot、ACME 协议与常见坑

pren 发布于 2026-09-21

Let's Encrypt 让 HTTPS 普及成为现实,但真正让运维团队头疼的往往不是首次签发,而是证书到期后的续期管理。一旦续期失败,浏览器会毫不留情地打出安全警告,直接影响业务访问。本文从 ACME 协议原理出发,结合 Certbot 的实战配置,梳理自动化续期中的...

阅读(4)评论(0)赞 (0)

https

HTTPS 中间人攻击原理与防御:从抓包工具到证书固定

pren 发布于 2026-09-21

HTTPS 已经成为现代 Web 的标配,浏览器地址栏里的小锁图标让大多数用户相信连接是安全的。然而,HTTPS 并非不可攻破。在特定条件下,攻击者完全可以截获、解密甚至篡改看似安全的 HTTPS 流量。这就是 HTTPS 中间人攻击(ManintheMiddle,MITM)。理...

阅读(4)评论(0)赞 (0)