作者:王繼波 野狗科技運維總監,曾在360、TP-Link從事網絡運維相關工作,在網站性能優化、網絡協議研究上經驗豐富。 野狗官博:https://blog.wilddog.com/ 野狗官網:https://www.wilddog.com/ 公眾訂閲號:wilddogbaas 我們是一羣認真執着的小野狗,任何體驗和性能的提升,我們都非常關注。今天我
CONNECT 隧道機制 CONNECT 是 HTTP 協議中用於建立到目標主機與端口的隧道方法。客户端首先向出站節點發起 CONNECT 請求,指定目標域名與端口。隧道建立後,客户端與目標站點直接進行 TLS 握手,出站節點僅轉發加密數據流,不解密內容 [6]。 端到端 TLS 保障 端到端 TLS 依賴客户端與目標站點完成密鑰協商,我們不觸達明文。可見範圍僅限必要元數據:目標域名、
作者:鞠朕 野狗科技後端工程師 野狗官博:https://blog.wilddog.com/ 野狗官網:https://www.wilddog.com/ 公眾訂閲號:wilddogbaas 根據CloudFlare公司的測試報告,OCSP Stapling能提升TLS性能達30%。目前主流的web server都已支持OCSP Stapling,如A
作者:王繼波 野狗科技運維總監,曾在360、TP-Link從事網絡運維相關工作,在網站性能優化、網絡協議研究上經驗豐富。 野狗官博:https://blog.wilddog.com/ 野狗官網:https://www.wilddog.com/ 公眾訂閲號:wilddogbaas 今年6月,維基媒體基金會發布公告,旗下所有網站將默認開啓HTTPS,這些
[TOC] openssl證書生成 問題 golang 1.15+版本上,用 gRPC通過TLS實現數據傳輸加密時,會報錯證書的問題 rpc error: code = Unavailable desc = connection error: desc = "transport: authentication ha ndshake failed: x509: certificate is v
curl error:1400442e:ssl routines:connect_cr_srvr_hello:tlsv1 alert protocol version Run the following: export HOMEBREW_FORCE_BREWED_CURL=1 # check that the Curl: entry now points to Homebrew curl brew