原创 Firefox“正在進行TLS握手”解決方法詳解

      當你使用瀏覽器加載網頁時,常會在窗口左下角看到一條條加載的鏈接。比如長這樣:       大部分時候,左下角的內容過完後,頁面便完成加載。但有時也會出現卡住的情況,比方說卡在:“正在進行TLS握手”......    

原创 互聯網時代,如何能保障用戶的“數據隱私”?

不得不說,我們的生活已經和互聯網緊密地聯繫在了一起。早上起牀,我們會用軟件查看今天的天氣情況並準備自己的穿着,早餐吃着網購買來的牛奶和麥片,出門坐着打車軟件叫來的出租車去上班,工作中與上級、同事之間的溝通會用到各種聊天工具以及辦公軟件,

原创 DNS over TLS到底有多牛?你想知道的都在這兒

DNS over TLS,讓電信、移動等各種ISP無法監視你的瀏覽軌跡...... SSL證書有助於客戶端瀏覽器和網站服務器之間的加密連接。 這意味着在連接期間,所有的通信和活動都被遮蔽。 但通常意義上的網站使用SSL證書依舊無

原创 七月SSL行業新聞回顧

大事件一:被泄露的私鑰和基於假私鑰進行的撤回 上個月,我們報告說Spotify和Cisco在應用程序中捆綁了有效證書的私鑰。這些證書將根據基準要求被撤銷,但應用程序不是泄露私鑰的唯一來源。Koen Rouwhorst發現了各種屬於Gi

原创 細數非對稱加密與對稱加密的區別

有兩種加密方法常常在SSL生態系統中被提及——非對稱加密與對稱加密。 SSL握手期間的非對稱加密 當你瀏覽一個使用SSL證書的網站時,你瀏覽器做的第一件事就是和帶着證書的服務器實行SSL握手。 這個SSL握手是瀏覽器查看S

原创 CDN工程師:還沒用上TLS1.2? 那就直接升級到TLS1.3吧!

那些在支持TLS 1.2方面一直拖延的企業現在可能有了一個繼續拖延的藉口:TLS (傳輸層安全)加密協議的1.3版本將在今年晚些時候最終制定完成,該版本的前期部署已經在進行中。 TLS是SSL的繼承者,它被用於與web或郵件服務器磋商

原创 小心!你的電子郵件內容可能被看光光了!

在過去的二十幾年裏,電子郵件由於其成本低、效率高的特性,已經成爲世界領先的通信媒體之一,其速度甚至超過了電話和傳統的郵件服務。 近年來,郵件安全問題日益突出,電子郵件很容易成爲被黑客瞄準的目標,淪爲詐騙、勒索軟件攻擊的重災區。攻擊的手段也

原创 企業上雲 安全有我!亞洲誠信受邀參加2019可信雲大會

7月2日,雲計算行業一年一度的盛會——2019 可信雲大會在北京國際會議中心隆重召開,作爲我國唯一針對雲計算信任體系的權威認證體系,可信雲已成立六週年。 本屆可信雲大會以“智能雲網邊,可信創未來”爲主題,由工業和信息化部指導、中國信息通信

原创 【華山之巔 與君論劍】亞洲誠信助力看雪2019安全開發者峯會

盛夏已臨, SDC再次登陸地表! 引各路安全界英雄豪傑集結, 正式開啓 “華山之巔” 高手論劍 ……   7月20日,看雪2019安全開發者峯會(SDC)在北京國家會議中心圓滿落下帷幕。看雪2019安全開發者峯會(SDC)是由擁有19年

原创 FBI針對HTTPS網絡釣魚發佈警告

“不要因爲一個網站在瀏覽器地址欄中有一個鎖的標識或“https”就信任它。” 6月10號,美國聯邦調查局(FBI)就HTTPS網絡釣魚案件的上升發出了公開警告。 幾周前,Anti-Phishing Working Group發佈了一份報

原创 【走進企業看安全】大神們到站啦!來亞洲誠信”看雪“吧!

6月16日下午,由亞洲誠信攜手看雪學院共同主辦的技術分享沙龍——看雪學院《走進企業看安全》亞洲誠信站圓滿收官!此次活動吸引了40餘位技術人員參會,聚焦代碼簽名安全、郵件安全、等保2.0、Python等議題,共同交流探討,分享各自在安全建設

原创 硬核 | 亞洲誠信@FreeBuf企業安全俱樂部,實力詮釋“S/MIME可信企業安全郵件解決方案”

                               想知道如何應對防不勝防的網絡安全威脅?                                想知道如何建立有效的企業安全建設方案?                  

原创 證書過期?私鑰泄露?掌控您的證書和私鑰,維護網站安全和聲譽!

數字證書,作爲網絡世界的身份證,提供了一種在Internet上驗證通信實體身份的方式,其作用類似於司機的駕駛執照或日常生活中的身份證。譬如,Web Server通過提供自己的數字證書來證明自己的身份,用戶得以確認所訪問的網站就是想要訪問

原创 Google Chrome 72 丟棄HPKP,不再支持TLS1.0和TLS1.1!

Mozilla發佈Firefox 65 幾個小時後,谷歌也發佈了最新的Chrome 72,併爲Windows、Mac、Linux和Android用戶提供了更新的版本。 注:谷歌Chrome增加了下載驅動保護功能。 雖然在過去的3-4個版

原创 威脅快報|首爆新型TLS 1.2協議漏洞,數千網站面臨數據泄露風險

對於安全加密通信,傳輸層安全協議(SSL/TLS)的重要性不言而喻。如今的TLS協議不僅被用於傳輸層通訊,更作爲一個標準的加密保護協議被廣泛應用於 FTP, 電子郵件和VPN等領域,時刻保護着我們網絡通信的安全。   上週一個新的加密攻擊