设为首页
收藏本站
开启辅助访问
全部
问与答
创意
技术
酷工作
生活
交易
资源
节点
飞墙
Follow
明白贴
报酬
工算小助手
登录
注册
飞社-令人惊奇的创意工作者社区-
›
首页
›
程序员
›
这几天证书过期这种草台班子,怎么没人从流量 sni 层面 ...
FSHEX=FIND+SHARE+EXPRESS
飞社-令人惊奇的创意工作者社区- 是一个关于发现分享表达的地方
现在登录
没有账号?
立即注册
推荐主题
›
L 站被爆出有盲水印
›
看了《为什么国漫进步这么明显,有人却还是
›
是我的问题还是女朋友的问题
›
antigravity 中的模型清单列表都是骗人的,
›
昨天在 reddit 上发了个开源插件介绍,被骂
今日热议主题
为什么这么多人用飞牛 NAS,有什么优势吗
微信,很快要成为 AI 时代的小丑了
做了一个离职焦虑网站-用来加深你的焦虑
最近老马发钱比较猛,写了个蓝 V 互关程序
在一家公司给国企干外包多年,现在甲方不续
飞牛 NAS 的信任危机, 0Day 漏洞导致用户
飞牛信任崩塌,有什么替代品?
在找在线工具时发现了一个意外好用的网站
关于加强学习效率的讨论
[开源自荐] Claude Code Hub:团队级 AI Co
显示全部
|
最新评论
43 条回复
·
4538 次点击
41#
qwx
初学
2026-1-7 14:46:55
对于私自签的证书,自己应该管理严格,对于公开证书,我觉得可以去证书透明日志里做监控,接流量+探测太重了,当你知道你管理的出入口有好几个 G 流量的时候,你就知道监控要多少的算力了。
42#
DHCPv6
初学
2026-1-7 15:15:23
@qwx 透明日志也不错,不过几个 G 的话 NTM 普通 x86 机器也能应付,或者做流镜像。个人感觉做好 PKI 管理与黑盒检测并不冲突,角色不同顾虑不同,对于权限和管理混乱的环境,黑盒检测确有一定帮助。 期待 HTTP/3 与 ECH 大规模运用,逐步架空上网审计设备(
43#
sagnitude
初学
2026-1-7 15:16:04
@guanzhangzhang 你也说了是管理问题,如果按你这些措施下来,到最后一步,收告警的人不去处理,和我说的有区别吗
44#
COW
初学
2026-1-7 15:16:49
@guanzhangzhang 哦,我懂你意思了,其实这是个管理问题,不是技术问题。不如搞个各业务线证书自查流程,上报后统一入 CMDB ,遗漏的、出问题的让各业务线自己负责就行了。
1
2
3
4
5
/ 5 页
返回顶部