作者小头像 Lv.2
更多个人资料
130 成长值
0 关注
0 粉丝
+ 关注 私信

个人介绍

这个人很懒,什么都没有留下

感兴趣或擅长的领域

暂无数据
个人勋章
TA还没获得勋章~
成长雷达
130
0
0
0
0

个人资料

个人介绍

这个人很懒,什么都没有留下

感兴趣或擅长的领域

暂无数据

达成规则

以上满足项可达成此勋章

  • 博客
  • 关注
  • 粉丝
  • 论坛
全部时间
全部时间
最近三天
最近一周
最近一月
  • 全部
  • TLS Connect
  • ACME
  • Atlas
  • 自动化
  • 通配符证书
  • ssl证书
  • WHQL
  • 代码签名
  • eIDAS欧盟法规
  • eIDAS
  • ssl证书管理
  • ssl证书购买
  • 自动化管理
证书已经续期,为什么CDN、负载均衡和部分服务器仍在使用旧证书?
“续期完成,但外网仍能看到旧证书”是一个典型的部署链路问题。新证书的文件已经存在,并不代表运行中的TLS终止点都已经读取它。排查时不要只比对证书文件名,也不要先清浏览器缓存;应先记录外部连接实际收到的证书指纹,再逐层定位旧版本在哪一段链路上被返回。排查的核心对象是证书指纹同一域名可能有多份PEM文件、多张历史证书和多个入口。文件名往往会被覆盖或复用,只有序列号和指纹能准确说明客户端拿到的是哪...
SSL 自动化运维 负载均衡
作者小头像 yd_218044062 2026-09-23 18:49:25
117
0
0
2026-09-23 18:49:25
117
0
0
企业里那些“没人认领”的SSL证书从哪里来?一次证书资产盘点的排查路径
一次证书盘点最让人头疼的,往往不是证书数量多,而是扫描结果里出现了这样一批对象:域名还在解析,端口仍然对外提供TLS服务,证书也没有过期,但没有团队承认自己在维护。采购记录查不到,CMDB里没有对应关系,原项目负责人可能已经离职。它们通常被称为“影子证书”。遇到这种情况,不能只把扫描结果导出成表格就算完成盘点。真正有效的盘点,需要回答三个问题:证书部署在哪里,当前由谁负责,它还应不应该继续存...
SSL 自动化运维
作者小头像 yd_218044062 2026-09-23 18:44:44
111
0
0
2026-09-23 18:44:44
111
0
0
证书部署脚本如何避免重复执行出错
证书续期脚本最怕的不是“再执行一次”,而是第二次执行与第一次的中间状态交错:一台节点已换新、另一台仍在复制;配置文件被覆盖了一半;重载失败后脚本却返回成功。可靠部署应做到三件事:同一版本重复执行不会改变结果,切换时证书与私钥保持成套,验证失败能够安全回退。下面以 Linux 和 Nginx 为例,讨论实现边界,而不是提供一段可以不经测试直接贴到生产环境的通用脚本。先定义版本和完成条件不能用文...
Nginx
作者小头像 yd_218044062 2026-09-21 15:20:30
106
0
0
2026-09-21 15:20:30
106
0
0
DNS 01 的 TXT 记录已经写入 为什么验证仍然失败
DNS-01 验证失败时,最先该确认的不是管理后台里有没有一条 TXT,而是 CA 在公网 DNS 上能否查到这次订单要求的值。后台保存成功、本机查询成功、权威 DNS 已经发布、CA 完成验证,是四个不同状态。本文从权威 DNS 入手,给出一条能留存证据的排查路径。示例域名均为 example.com,请替换后再执行。先固定这次订单的三个信息从 ACME 客户端日志中记录待验证的完整域名、...
DNS SSL 自动化运维
作者小头像 yd_218044062 2026-09-21 15:19:08
144
0
0
2026-09-21 15:19:08
144
0
0
小程序打不开,客户流失到竞品:自动化证书管理是商务留存的基础设施吗?
打不开,客户流失到竞品:自动化证书管理是商务存的基础设施吗夜小程序集体白屏,复盘发现是一张被遗忘的 API 证书过期,信任链还缺了中间一节。这类事故背后,是证书管理的系统性缺口。双十一前夜,一家做 SaaS 的客户小程序突然集体白屏。技术群炸了,查了半个多小时才定位:一张给 API 网关用的证书凌晨到期,没人提醒。更尴尬的是,补完证书后部分安卓机型仍然报错——因为部署时只发了终端证书,漏了中...
自动化运维
作者小头像 yd_218044062 2026-08-27 15:32:14
223
0
0
2026-08-27 15:32:14
223
0
0
小企业零运维 TLS 架构设计:证书生命周期管理(CLM)与自动化轮换策略的技术选型
小团队最怕的不是没上 TLS,而是证书散落在五六个地方、谁都记不清哪张什么时候到期。某天凌晨告警炸了,才发现是某台内部服务的自签证书悄悄过期,链路全断。证书生命周期管理(CLM)要解决的正是这件事:把"申请—部署—续期—轮换—吊销"整条链路交给系统,而不是交给某个人脑。"零运维"在这里有明确定义——不是"什么都不管",而是"续期和轮换不再需要人介入",但失败必须能被看见。下面按架构选型、CL...
自动化运维 运维
作者小头像 yd_218044062 2026-08-14 17:16:44
338
0
0
2026-08-14 17:16:44
338
0
0
HVCI 与 Secure Boot 双重拦截下,为什么你的内核驱动必须通过 WHQL 认证才能正常加载?
前阵子帮一个做安全软件的团队排查问题。他们的过滤驱动在自家测试机上一切正常,发给客户后设备管理器直接黄叹号,事件查看器 System 日志刷出 Event ID 219,应用层拿到的错误是 0xC0000428(STATUS_INVALID_IMAGE_HASH)。客户那台机器开着 Secure Boot,组策略又把 VBS / HVCI 打开了。团队负责人第一句话是"可我都用 EV 代码签...
Windows 代码规范
作者小头像 yd_218044062 2026-08-14 17:14:51
363
0
0
2026-08-14 17:14:51
363
0
0
2026 年 eIDAS 2.0 全面生效倒计时:企业部署 QWAC 合格证书的合规路径与避坑指南
eIDAS 2.0(Regulation (EU) 2024/1183)生效后,面向欧盟市场的受监管企业开始面临合格网站认证证书(QWAC)的部署义务。本文从法规时间线、QWAC 与 EV 证书的差异、适用边界、部署路径到运维要点,梳理企业完成 QWAC 合规的完整链路。整体来看,QWAC 自身的技术门槛并不高,真正的难点集中在法规理解与流程管理。一、eIDAS 2.0 的时间线怎么排eID...
等保合规 网络
作者小头像 yd_218044062 2026-08-12 18:39:37
315
0
0
2026-08-12 18:39:37
315
0
0
CFO 终于能看懂 SSL 预算了:Atlas SAN License 订阅模式如何让证书成本从变量变成常量
在大多数 CFO 的预算表里,SSL 证书一直是个尴尬的科目:金额不算大,却总也估不准。去年花 20 万,今年可能翻倍,问 IT 为什么,答案往往是"证书签得多了"。可"签得多"到底是业务增长还是环境混乱,财务通常说不清。而当证书最长有效期被一路压到 47 天(按 CA/B Forum 的路线图,预计 2029 年前后全面落地),这种"说不清"会直接变成"兜不住"。一、SSL 证书的成本为什...
SSL 运维
作者小头像 yd_218044062 2026-08-12 18:37:24
354
0
0
2026-08-12 18:37:24
354
0
0
2026 年小企业自动化方案对比:TLS Connect 与传统手动配置,哪个更适合小型团队?
2026 年 3 月起,公共 SSL 证书最长有效期已从 398 天正式缩短至 200 天,2029 年还将进一步压到 47 天。对只有两三个人兼顾运维的小团队来说,过去"一年管一次证书"的节奏,正在变成每两个月就要折腾一轮的高频任务。手动管理还能撑多久?TLS Connect 这类自动化方案到底是不是小企业的刚需?我们结合行业一线数据与真实场景,一起来看看。---一、核心差异:一张表看懂两...
SSL 运维
作者小头像 yd_218044062 2026-08-12 18:36:02
364
0
0
2026-08-12 18:36:02
364
0
0
总条数:13
10
10
20
50
100
  • 1
  • 2

上滑加载中

https://www.baidu.com/s?ie=utf-8&f=3&rsv_bp=0&rsv_idx=1&tn=baidu&wd=sed%20%E6%9B%BF%E6%8D%A2%E5%AD%97%E7%AC%A6%E4%B8%B2&rsv_pq=c7db61a600035dc5&rsv_t=5e19yEsbV9N5fIvdlGRU
作者小头像
作者小头像
快速交付
+ 关注