程序员茄子
全部
编程
代码
资讯
案例
综合
联系我们
TLS 相关技术文章
php
mysql
shell
go
vue
css
api接口对接
支付接口对接
OpenSSL 3.6.4 安全修复:QUIC INITIAL 双重释放与 CMS 解包 8 字节越界写
综合
OpenSSL 3.6.4 安全修复:QUIC INITIAL 双重释放与 CMS 解包 8 字节越界写
2026-10-04 21:03:43
OpenSSL 3.6.4(2026-08-25)安全修复里两条有明确触发路径:CVE-2026-18798 QUIC 服务端处理 INITIAL 包时双重释放,CVE-2026-63072 因长度查询与实际写入不一致导致 CMS 解包固定 8 字节越界堆写。本文拆解成因,并整理 3.6 相对 3.5 的新增能力、不兼容点与 2026-11-01 的支持结束时间。
OpenSSL
安全
TLS
运维
Go 1.27 的 ML-DSA:crypto/mldsa、TLS 1.3 签名方案与 MLKEM1024 配置
编程
Go 1.27 的 ML-DSA:crypto/mldsa、TLS 1.3 签名方案与 MLKEM1024 配置
2026-10-04 21:01:45
Go 1.27 把后量子签名放进标准库:crypto/mldsa 实现 FIPS 204 的 ML-DSA,crypto/x509 能处理 ML-DSA 密钥,crypto/tls 在 TLS 1.3 里新增 MLDSA44/65/87 签名方案。本文给出签名、证书、握手的配置片段与 MLKEM1024/MLDSAMu 的用法,并说清证书体积、握手开销与回退路径的取舍。
Go
后量子
ML-DSA
TLS
加密
Caddy 2.11 更新:ECH 密钥自动轮换、SIGUSR1 重载配置、反向代理 Host 改写
综合
Caddy 2.11 更新:ECH 密钥自动轮换、SIGUSR1 重载配置、反向代理 Host 改写
2026-10-03 21:03:13
Caddy 2.11 功能向变化:ECH 密钥自动轮换、日志 time-rolling、SIGUSR1 可重载配置、反向代理对 HTTPS 上游自动改写 Host、log_append 可记录请求/响应体、新增 keepalive 选项与 trusted_proxies_unix、Basic Auth 支持 Argon2id。
Caddy
反向代理
运维
TLS
日志
Redis 8.10.0 发布:紧凑哈希省内存,新增 HIMPORT、LMOVEM、BACKUP 与时序范围查询
资讯
Redis 8.10.0 发布:紧凑哈希省内存,新增 HIMPORT、LMOVEM、BACKUP 与时序范围查询
2026-10-03 21:02:09
Redis 8.10.0 相对 8.8 的主要更新:紧凑哈希编码省内存、HIMPORT 批量插入、TLS 对等证书节点认证、LMOVEM/BLMOVEM 列表批量移动、SUNIONCARD/SDIFFCARD、基于 MP-AOF 的 BACKUP,以及 TS.NRANGE 等时序范围查询。
Redis
缓存
数据库
时序
TLS
对接支付接口报 SSL certificate problem:别急着关 VERIFYPEER,先查 CA 路径、SNI 与老 ca-bundle
代码
对接支付接口报 SSL certificate problem:别急着关 VERIFYPEER,先查 CA 路径、SNI 与老 ca-bundle
2026-10-02 09:01:23
对接微信支付/支付宝/Stripe 接口时 TLS 握手就报 SSL certificate problem、x509 unknown authority、PKIX path building failed,这篇按「先定位→再修」排一遍:用 curl -v 与 openssl s_client 看清证书链与 Verify return code;区分缺中间证书、SNI/域名不匹配、老 ca-bundle、系统时间四类原因;给出 PHP curl.cainfo、Linux update-ca-certificates/update-ca-trust、Docker/scratch 与 Go fallback 的修法,并说明为什么不该关 VERIFYPEER。
接口对接
HTTPS
TLS
证书
排障
Go 1.26.6 / 1.25.13 修复 10 个安全问题:net/url 的 O(n²) 与 TLS 1.3 KeyUpdate 派生循环
资讯
Go 1.26.6 / 1.25.13 修复 10 个安全问题:net/url 的 O(n²) 与 TLS 1.3 KeyUpdate 派生循环
2026-10-01 21:02:26
Go 1.26.6 与 1.25.13 的 10 个安全修复整理:net/url resolvePath 的 O(n²) DoS、crypto/tls 被 KeyUpdate 无限触发密钥派生、html/template JS 正则上下文 XSS、encoding/xml 递归、net/http 明文 HTTP/2 超时等,附 CVE 与 issue 号。
Go
安全
CVE
net
url
crypto
tls
OpenSSL 4.0 迁移:ASN1_STRING 转 opaque、engines 移除,nginx/PHP 需重新编译
资讯
OpenSSL 4.0 迁移:ASN1_STRING 转 opaque、engines 移除,nginx/PHP 需重新编译
2026-09-29 21:03:00
OpenSSL 4.0.0(2026-04-14)是 feature release 而非 LTS,支持到 2027-05。迁移前要核对的不兼容项不少:ASN1_STRING 转为 opaque、大量 X509 API 加 const(如 X509_get_subject_name 返回值变 const)、engines 被移除、SSLv3 移除、废弃 EC 曲线默认关闭、c_rehash 改 openssl rehash、libcrypto 不再用 atexit 清理。本文按类列出变更,并提醒 nginx/PHP 等依赖组件需重新编译。
OpenSSL
运维
TLS
加密库
升级
兼容性
Go 1.27 的 crypto/mldsa:FIPS 204 签名进入 crypto/x509 与 crypto/tls
编程
Go 1.27 的 crypto/mldsa:FIPS 204 签名进入 crypto/x509 与 crypto/tls
2026-09-24 21:11:37
Go 1.27 新增 crypto/mldsa,实现 FIPS 204 的 ML-DSA 后量子签名并接入 crypto/x509 与 crypto/tls。梳理它与 Go 1.26 crypto/hpke(RFC 9180,含 PQ 混合 KEM)的分工、迁移注意点与版本门槛。
Go
密码学
后量子
TLS
Let's Encrypt 证书寿命路线图:2026 起 6 天短证书 GA,2029 年上限 47 天
综合
Let's Encrypt 证书寿命路线图:2026 起 6 天短证书 GA,2029 年上限 47 天
2026-09-19 21:02:23
Let's Encrypt 的 6 天短生命周期证书与 IP 证书已 GA,OCSP 已被 CRLDP 与 ARI 取代。梳理默认有效期从 90 天降到 45 天的关键时间点,以及客户端续签调度(固定 60 天不再够用)与 DNS-PERSIST-01 方向。
TLS
证书
Let's
Encrypt
运维
Caddy 2.10:全自动 ECH、通配符证书默认优先,还有 libdns 1.0 的升级门槛
综合
Caddy 2.10:全自动 ECH、通配符证书默认优先,还有 libdns 1.0 的升级门槛
2026-09-14 21:04:28
Caddy 2.10 实现全自动 ECH(加密 ClientHello/SNI,需 DNS 模块与 xcaddy 构建),默认启用 x25519mlkem768 后量子密钥交换,通配符证书默认优先并可用 tls force_automate 覆盖,新增全局 dns 配置去重、反向代理改用标准 Via 头。附 libdns 1.0 迁移门槛与「只支持最新 Go minor」的构建影响。
Caddy
运维
HTTPS
TLS
Web服务器
OpenSSL 3.6.4 修了 11 个 CVE:CMS 解密确定性 8 字节越界写、QUIC 双重释放
资讯
OpenSSL 3.6.4 修了 11 个 CVE:CMS 解密确定性 8 字节越界写、QUIC 双重释放
2026-09-14 21:03:45
OpenSSL 3.6.4 是 2026-08-25 的安全补丁版,本批最高 Moderate。CMS 解密因 AES-WRAP-PAD 多写 8 字节导致确定性堆越界写(CVE-2026-63072)、QUIC 处理 INITIAL 双重释放(CVE-2026-18798)、CMP protectionAlg 未校验 ASN.1 类型引发崩溃(CVE-2026-63076)、EVP_Cipher 空密文 AEAD 可伪造(CVE-2026-75803)。附升级对照表与 3.6.3 批次回顾。
OpenSSL
安全
CVE
TLS
运维
Redis 开了 TLS 才中招:待处理数据链表 UAF 的排查与按版本线升级
资讯
Redis 开了 TLS 才中招:待处理数据链表 UAF 的排查与按版本线升级
2026-09-14 21:02:30
Redis 官方披露 tlsProcessPendingData() 的 TLS 待处理数据链表 use-after-free,仅影响开启 tls-port 的实例,已有公开 PoC。给出 CONFIG GET tls-port 自查、按 8.2.9/8.4.6/8.6.6/8.8.2/8.10.1 等版本线升级、修复思路(6d088c3 不再缓存迭代器),以及顺带处理的 CVE-2026-66373(RESTORE 双重释放)。
Redis
安全
TLS
运维
升级
多线程 LDAPS 里改 TLS 选项会串到别的线程:CVE-2025-14017 与 curl 8.17.0 变更记录
综合
多线程 LDAPS 里改 TLS 选项会串到别的线程:CVE-2025-14017 与 curl 8.17.0 变更记录
2026-09-13 21:07:33
排查记录:libcurl 多线程 LDAPS 下修改 TLS 选项会全局生效,可能静默关掉其他线程的证书校验(CVE-2025-14017,7.17.0 至 8.18.0 之前,8.18.0 修复);附 curl 8.17.0 变更清单、同批次 34 个漏洞的影响区间与自检步骤。
curl
安全
运维
libcurl
TLS
Go 1.27 把 ML-DSA 收进标准库:TLS 1.3 的密钥交换和签名现在凑齐了
资讯
Go 1.27 把 ML-DSA 收进标准库:TLS 1.3 的密钥交换和签名现在凑齐了
2026-09-10 21:01:43
Go 1.27 新增 crypto/mldsa(FIPS 204),crypto/x509 可解析 ML-DSA 密钥与签名,crypto/tls 支持 MLDSA44/65/87 与 MLKEM1024。本文讲清它对后量子迁移时间线的意义,以及互操作、证书链、性能三项须先验证的点。
Go
后量子
ML-DSA
TLS
加密
Go 1.26.6/1.25.13 安全修复:KeyUpdate 打满 CPU,IDNA 误判可提权
资讯
Go 1.26.6/1.25.13 安全修复:KeyUpdate 打满 CPU,IDNA 误判可提权
2026-09-09 21:02:33
Go 1.26.6/1.25.13 安全点发版,三个能被外部输入触发、自建服务常踩的洞:crypto/tls KeyUpdate 无限握手拖死 TLS 服务端、net/url resolvePath 处理 .. 的二次复杂度 DoS、x/net/idna 域名解码错误接受 ASCII-only Punycode 导致的鉴权提权。逐个给 CVE/issue、修复思路与升级自查命令。
Go
安全
crypto
tls
x
net
运维
liboqs 深度拆解:当 RSA/ECC 遇见量子末日——从 ML-KEM、ML-DSA 到 TLS 混合加密的生产级迁移全指南(2026)
编程
liboqs 深度拆解:当 RSA/ECC 遇见量子末日——从 ML-KEM、ML-DSA 到 TLS 混合加密的生产级迁移全指南(2026)
2026-07-19 07:18:33
深度拆解 liboqs 后量子密码学库:从 ML-KEM、ML-DSA 的格理论基础,到 TLS 混合加密与 OpenSSL 集成,含完整 C/Rust/Python/Go/Java 代码实战与生产迁移最佳实践
PQC
后量子密码学
ML-KEM
ML-DSA
liboqs
密码学
网络安全
TLS
Node.js 26.5.0 深度拆解:Current 版本迎来「安全加固 + Stream 革命」——从文本导入、事件环采样到 TLS 协商组报告(2026)
编程
Node.js 26.5.0 深度拆解:Current 版本迎来「安全加固 + Stream 革命」——从文本导入、事件环采样到 TLS 协商组报告(2026)
2026-07-17 10:12:40
2026年7月8日 Node.js v26.5.0 发布,引入 --experimental-import-text、ReadableStreamTee、事件环延迟采样、TLS 协商组报告等重磅特性。本文从工程师视角深度拆解每一个新特性,配完整代码实战与生产建议。
Node.js
JavaScript
Node.js 26
Web Streams
ESM
性能优化
安全加固
TLS
perf_hooks
Stream API
Caddy v2.10深度解析:后量子TLS、加密ClientHello与ACME短证书——Go语言Web服务器的下一代安全架构实战指南
编程
Caddy v2.10深度解析:后量子TLS、加密ClientHello与ACME短证书——Go语言Web服务器的下一代安全架构实战指南
2026-07-06 02:12:14
深度解析Caddy v2.10.0核心特性:后量子密钥交换x25519mlkem768默认启用、加密ClientHello(ECH)补齐TLS隐私拼图、ACME Profiles支持6天短证书、全局DNS配置、libdns 1.0 API。含Nginx迁移实战与K8s部署指南。
Caddy
Go
TLS
后量子密码学
ECH
ACME
Web服务器
HTTPS
大家都在搜索什么?
devops
易支付
一个官网+多少钱
统一接受回调
统一回调
python
sub
node
宝塔日志
mysql
shell
ElasticSearch
css
vue
api接口对接
2025
支付接口对接
go
php
php回调