搜尋 CarlStack

按 Esc 關閉;完整結果會顯示文章摘要、標籤與日期。

資訊安全
5 分鐘
·

TLS 憑證驗證不是黑盒:用一次握手看懂 HTTPS 信任鏈與排錯

從 TLS 1.3 的身分驗證、完整性與機密性三個目標出發,拆解憑證、ECDHE 與 AEAD 各自的責任;附上可直接執行的 OpenSSL 檢查流程,讓 SSL 憑證錯誤能被定位而非繞過。

資訊安全
8 分鐘
·

TLS 1.3 握手協議與 0-RTT 早期數據安全:Diffie-Hellman 密鑰交換、前向保密與重放攻擊防禦

深度拆解現代網際網路傳輸加密核心:TLS 1.3 如何將連線建立延遲從 2-RTT 砍半至 1-RTT?ECDHE 暫時性密鑰協商、完美前向保密(PFS)、0-RTT 早期數據(Early Data)原理與抗重放攻擊(Anti-Replay)安全架構全解。