V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
V2EX  ›  Hardrain  ›  全部回复第 26 页 / 共 47 页
回复总数  927
1 ... 22  23  24  25  26  27  28  29  30  31 ... 47  
2018 年 3 月 17 日
回复了 yuzenan888 创建的主题 SSL 使用 Diffie-Hellman 算法是不是为了前向安全性?
@yuzenan888 在 SSL 中纯 RSA 的加密套件(TLS_RSA_*)无前向安全性

理论上可以通过
"一组密钥对长期保留,仅用于签名与校验;生成临时密钥对用于密钥交换,临时密钥对用后销毁"
来实现仅用 RSA 的、前向安全的密钥交换。
2018 年 3 月 17 日
回复了 unboy 创建的主题 Linux 请问 sniproxy 现在已经不可用了吗?
SNI extension+证书 SubjectAltName
都可以检测访问的网域

墙已经部署 DPI 了。
2018 年 3 月 16 日
回复了 yuzenan888 创建的主题 SSL 使用 Diffie-Hellman 算法是不是为了前向安全性?
使用 DHE/ECDHE 是为了前向安全
最后的 E 代表 ephemeral(瞬时)
hangout 没试过
gmail 和 gvoice 都不能

注:在刷了 CM13 的小米 2S 上测试的,刷入 OpenGApps 后一切正常。
2018 年 3 月 14 日
回复了 neilp 创建的主题 SSL letsencrypt 野卡正式上线, 来试试吧
一直用的是楼主的工具 而不用 certbot

这个工具签 ECDSA 很方便 直接-k ec-256/-k ec-384 就好
certbot 要用 OpenSSL 生成私钥和 CSR 才能签
2018 年 3 月 14 日
回复了 neilp 创建的主题 SSL letsencrypt 野卡正式上线, 来试试吧
@lemonda cloudflare 的 API key 可以重新生成
不放心,怕主机被黑后还可通过.bash_history 挖出 API key 可以用一次就重新生成
2018 年 3 月 12 日
回复了 Voidmusic 创建的主题 宽带症候群 北京宽带通的网络, IP 都是内网的吗?
今年二月国内家里刚脱了鹏博士的坑

没错,是内网 IP。
而且外网 [包括但不限于国外的,指所有未被其缓存服务器缓存的内容] 至高 512KiB/s
2018 年 3 月 12 日
回复了 wukaichao 创建的主题 Linux apache 下配置 https,实在是没办法了,求助求助!
@wukaichao 看起来我们有些沟通障碍,希望这只是我没能描述清楚

Apache 的配置文件可以通过 Include {路径}这种格式调用其它文件,这也使得配置文件可以更有条理
因此:

只提供主配置文件(apache2.conf/httpd.conf)是不够的
只提供主配置文件(apache2.conf/httpd.conf)是不够的
只提供主配置文件(apache2.conf/httpd.conf)是不够的

在 Shell 执行我的那条命令,获取所有被加载的配置文件的、没有被注释掉的内容。
2018 年 3 月 12 日
回复了 j0hnj 创建的主题 程序员 跟一个小学同学聊天,感觉特不爽
这种人往往是社会上一无是处的 loser
为了掩盖自己的失败,常常关注别人所在行业的(可能并不存在的)阴暗面

并直言"调侃"对方,以获取精神胜利。
殊不知这除了彰显他们的失败,还彰显了他们的无知。

直接拉黑吧
2018 年 3 月 12 日
回复了 wukaichao 创建的主题 Linux apache 下配置 https,实在是没办法了,求助求助!
你至少贴个配置文件吧
apache2 -t -D DUMP_INCLUDES|grep -oEe '\/.*$'|xargs cat|grep -v -Ee '^#' >> dump.conf

用这个把所有被加载的配置文件中没被注释的部分 dump 出来。(贴出生成的 dump.conf 的内容)

如果用的是 RH 系(Fedora/RHEL/CEntOS...),把 apache2 换成 httpd
@rrfeng 这个 ssl3 很可能是 OpenSSL 的代码 /API 中的命名空间。
不表示正在使用 SSLv3
根据配置与调试 SSL 的经验:
1. CA bundle file 是一个文件,包含 PEM(base64)编码的、被信任的所有根证书(CA Root)。Python 可能不使用操作系统的证书系统,就像 Mozilla 的 NSS。
2. ssl client cert file 是用于 SSL 双向认证的客户端证书,通常还有一个对应的私钥。一般的网站不使用双向认证,故在大多数情况下无需配置。
2018 年 2 月 28 日
回复了 xoxo419 创建的主题 分享发现 [内有图]这结构图是手敲的?
Google
ASCII table generator

ASCII graph generator
小一点,站点少的 512MiB 够了
我的由于有吃内存的 Ghost(NodeJS Based),还有几个基于 PHP 的站,用的是 1GiB

长久考虑,768MiB-1GiB 应该差不多
个人觉得雷鸟除了无官方中文外一点不难用啊……(相比 Outlook 2016)
实在不行就 Outlook 吧

别忘了取消勾选"自动删除 14 天以前收到的邮件"
别忘了取消勾选"自动删除 14 天以前收到的邮件"
别忘了取消勾选"自动删除 14 天以前收到的邮件"
2018 年 2 月 25 日
回复了 workwonder 创建的主题 知乎 不想用知乎 APP,但是被绑架了,怎么破?
网页版 Chrome 勾选"查看 PC 版页面"
用电脑的 UA 后就不会动不动让开客户端了
processon
1 ... 22  23  24  25  26  27  28  29  30  31 ... 47  
About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   2733 Online   Highest 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 33ms · UTC 06:40 · PVG 14:40 · LAX 23:40 · JFK 02:40
♥ Do have faith in what you're doing.