V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  neilp  ›  全部回复第 30 页 / 共 35 页
回复总数  700
1 ... 22  23  24  25  26  27  28  29  30  31 ... 35  
2016-02-07 23:07:40 +08:00
回复了 Livid 创建的主题 SSL letsencrypt.sh
@DesignerSkyline

renew 只能 renew 自己生成的证书, 不能 renew 别人生成的.

所以, 你可以直接重新生成一个 blog.xxx.com 的证书.

即使是对于官方客户端而言, renew 实际上就是重新生成.
果然不卡...........
2016-02-07 21:18:13 +08:00
回复了 cccRaim 创建的主题 微信 replica 等抓包工具不能看微信红包照片了,你们有什么方法吗?
@cccRaim 程序员的时间就不值钱吗, 古人说: 能用钱解决的事,就不要花时间.
2016-02-07 19:52:15 +08:00
回复了 neilp 创建的主题 分享创造 更新, le 支持 Cloudxns.com 和 dnspod.cn 的 api 啦.
2016-02-07 19:40:40 +08:00
回复了 cccRaim 创建的主题 微信 replica 等抓包工具不能看微信红包照片了,你们有什么方法吗?
给钱啊 几分钱而已
2016-02-07 18:46:07 +08:00
回复了 Livid 创建的主题 SSL letsencrypt.sh
@DesignerSkyline

是啊,哈哈, 谁规定的程序员就过年一定要宅在家呢.

接下来另一个 feature 是要支持 ECDSA 证书. 这个优先级比 revoke 要高.

其实 revoke 的作用真的不大.
2016-02-07 18:38:16 +08:00
回复了 Livid 创建的主题 SSL letsencrypt.sh
@DesignerSkyline

revoke 正在做, 但是最近时间比较紧. 你可以看到有个 revoke 的 branch. 现在还有 bug 不能工作.
2016-02-07 18:37:03 +08:00
回复了 Livid 创建的主题 SSL letsencrypt.sh
@DesignerSkyline

```
pem == cer
```

直接重命名
2016-02-06 23:37:24 +08:00
回复了 Strikeactor 创建的主题 Python Python 的 SSL 库能把 handshake 细化到可控吗
>> ,第三个随机数产生之后客户端会用服务器证书中的公匙对它进行加密,这个加密是用的什么加密方法?


这个要看情况, 不一定是用 服务器的公钥加密.

先要看协商出来的 "秘钥交换算法", 现在绝大多数都使用的是 DHE 交换算法. 试用 DHE 交换对称秘钥. 这样, 客户端就不需要用公钥加密. 只是用公钥吧最后一个报做签名.

当然也有 用 RSA(或者 ECDSA) 作为 "秘钥交换算法"的, 此时服务端的证书必须是 RSA 证书或者 ECDSA, 不能是 DSA 证书. 因为 DSA 算法不能用来加密. 此时, 客户端就需要把 对称秘钥 用 RSA 加密发给 服务端. 然后服务端和客户端就拥有相同的对称秘钥了.

从此以后, 双方就可以是用对称加密算法来传输了. 一般是 AES,3des. 这在前面也会协商对称加密算法.

通信一段时间后, 双方可能会进行对称秘钥的重协商.
2016-02-06 23:00:28 +08:00
回复了 Livid 创建的主题 SSL letsencrypt.sh
https://v2ex.com/t/254533#reply8

我已经支持了 dnspod 的 api 了. cloudxns 马上就来.
脚本最方便,对已有系统无入侵性。 可以轻易和主流服务集成 。 如果某项目有特殊需求除外 。
2016-02-04 13:09:36 +08:00
回复了 rori 创建的主题 问与答 不同厂商 SSl 之间速度有差异?
本来握手就慢, 主要是 证书链太长, 大于 mtu , 要来回几次传输 证书握手包。 增加负担。
2016-02-01 23:29:46 +08:00
回复了 sneezry 创建的主题 分享发现 80、443 端口无法使用时使用 Let’s Encrypt 签发证书
没错. 并且支持 CF 的 api

https://github.com/Neilpang/le
多数 nginx 都是自己编译的吧. 专门用 docker 来跑 nginx 可能不多.
@lightening 额, 思路不错. 可是有人会为了用 ssl 而 改用你的 http server 吗? 你觉得呢.
2016-01-30 23:39:51 +08:00
回复了 pimin 创建的主题 问与答 移动这个 50 元包 2G 的套餐有人在用么?
50 元 才 2G ? 移动这是活在上个世纪吗?

我联通 50m 的宽带, 每月送 6G 手机流量.
好吧,我来安利一下我的一键 https 工具: https://github.com/Neilpang/le

一键从 letsencrypt 生成证书, 并到期前自动更新。

别忘了 给 star
@Alwaysonline

试了一下 https://jscdn.upai.com/

无法建立安全连接,因为此网站使用了不受支持的协议或加密套件。导致此问题的原因通常是服务器要求使用 RC4 ,而这种加密方式根据当前标准已不够安全。
2016-01-18 22:58:36 +08:00
回复了 Andy1999 创建的主题 问与答 如何发起一次能够成功的域名争议?
PublicDomainRegistry.com 投诉, 就说联系不上分销商. 他们会直接给你转移码. 如果 whois 邮箱是你的话. 开了 whois 保护无所谓, 他们内部有你的原始账户信息.
1 ... 22  23  24  25  26  27  28  29  30  31 ... 35  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1158 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 30ms · UTC 23:53 · PVG 07:53 · LAX 16:53 · JFK 19:53
Developed with CodeLauncher
♥ Do have faith in what you're doing.