程序员茄子
全部
编程
代码
资讯
案例
综合
联系我们
openssl 相关技术文章
php
mysql
shell
go
vue
css
api接口对接
支付接口对接
微信支付公钥验签总失败?先用 openssl 手动验一遍三行签名串
综合
微信支付公钥验签总失败?先用 openssl 手动验一遍三行签名串
2026-09-27 20:01:26
微信支付 APIv3 公钥模式验签失败的常见原因,往往是验签串构造或原始报文被框架改动。本文按官方规则拆开讲:四步拿到公钥、构造“时间戳\n随机串\n报文主体\n”三行签名串、用 openssl base64 解码签名并做 SHA256-RSA 验证,附可直接跑的命令,以及签名探测流量、文件下载接口跳过验签两个容易忽略的点。
微信支付
APIv3
验签
openssl
支付回调
OpenSSL 3.6.4 修了 11 个 CVE:CMS 解密确定性 8 字节越界写、QUIC 双重释放
资讯
OpenSSL 3.6.4 修了 11 个 CVE:CMS 解密确定性 8 字节越界写、QUIC 双重释放
2026-09-14 21:03:45
OpenSSL 3.6.4 是 2026-08-25 的安全补丁版,本批最高 Moderate。CMS 解密因 AES-WRAP-PAD 多写 8 字节导致确定性堆越界写(CVE-2026-63072)、QUIC 处理 INITIAL 双重释放(CVE-2026-18798)、CMP protectionAlg 未校验 ASN.1 类型引发崩溃(CVE-2026-63076)、EVP_Cipher 空密文 AEAD 可伪造(CVE-2026-75803)。附升级对照表与 3.6.3 批次回顾。
OpenSSL
安全
CVE
TLS
运维
OpenSSL 2026-08-25 公告:QUIC 畸形 INITIAL 包双重释放,EVP_Cipher() 空密文跳过 AEAD 校验
资讯
OpenSSL 2026-08-25 公告:QUIC 畸形 INITIAL 包双重释放,EVP_Cipher() 空密文跳过 AEAD 校验
2026-09-10 21:03:00
OpenSSL 2026-08-25 公告中两个优先项:QUIC 服务器处理畸形 INITIAL 包双重释放 QRX(CVE-2026-18798,DoS),以及 EVP_Cipher() 对空密文跳过 AEAD tag 校验(CVE-2026-75803,可接受伪造消息)。本文给出受影响版本、修复目标与暴露面判断方法。
OpenSSL
安全
CVE
运维
OpenSSL 2026-08-25 修复 9 洞:QUIC 双重释放、CMS 越界写,按分支版本对照表升级
案例
OpenSSL 2026-08-25 修复 9 洞:QUIC 双重释放、CMS 越界写,按分支版本对照表升级
2026-09-05 21:05:16
OpenSSL 2026-08-25 修复 9 个 DoS 漏洞:QUIC 双重释放(CVE-2026-18798,畸形 INITIAL 包)、CMS 密钥解包越界写(CVE-2026-63072)等,涉及 4.0/3.6/3.5/3.4/3.0。本文给各分支修复版本号对照表,以及 nginx/curl/php 等应用升级后重启、ldd 核对加载路径的运维动作。
OpenSSL
安全公告
CVE
运维
升级
Node.js 24 LTS Krypton 深度实战:当 JavaScript 运行时迎来安全与工程化的代际跃迁——从 OpenSSL 3.5 到 AsyncContextFrame、从 Permission Model 到 Explicit Resource Management 的生产级完全指南
编程
Node.js 24 LTS Krypton 深度实战:当 JavaScript 运行时迎来安全与工程化的代际跃迁——从 OpenSSL 3.5 到 AsyncContextFrame、从 Permission Model 到 Explicit Resource Management 的生产级完全指南
2026-06-18 21:55:22
Node.js 24 LTS深度实战指南:V8 13.6新特性、Permission Model安全加固、AsyncContextFrame异步追踪、ESM/CJS互操作、Undici 7 HTTP升级、生产级迁移与部署
Node.js
JavaScript
LTS
OpenSSL
Permission Model
AsyncContextFrame
ESM
using
nginx 1.29.8 深度解析:max_headers安全加固、OpenSSL 4.0兼容、协议层Bug修复全攻略
编程
nginx 1.29.8 深度解析:max_headers安全加固、OpenSSL 4.0兼容、协议层Bug修复全攻略
2026-04-12 12:56:42
2026年4月7日nginx发布1.29.8版本,新增max_headers指令防御Slowloris攻击,全面兼容OpenSSL 4.0,修复Early Hints多响应处理异常和字符集解析漏洞。
nginx
nginx1.29
OpenSSL
Web安全
反向代理
服务器运维
性能优化
nginx 1.29.8 深度解析:从 max_headers 到 OpenSSL 4.0 兼容,一次性吃透本次版本全部升级点
编程
nginx 1.29.8 深度解析:从 max_headers 到 OpenSSL 4.0 兼容,一次性吃透本次版本全部升级点
2026-04-12 12:56:27
2026年4月7日nginx发布1.29.8版本,新增max_headers指令防御Slowloris攻击,全面兼容OpenSSL 4.0,修复Early Hints多响应处理异常和字符集解析漏洞。
nginx
nginx1.29
OpenSSL
Web安全
反向代理
服务器运维
性能优化
大家都在搜索什么?
devops
易支付
一个官网+多少钱
统一接受回调
统一回调
python
sub
node
宝塔日志
mysql
shell
ElasticSearch
css
vue
api接口对接
2025
支付接口对接
go
php
php回调