设为首页
收藏本站
开启辅助访问
全部
问与答
创意
技术
酷工作
生活
交易
资源
节点
飞墙
Follow
明白贴
报酬
工算小助手
登录
注册
飞社-令人惊奇的创意工作者社区-
›
首页
›
程序员
›
这几天证书过期这种草台班子,怎么没人从流量 sni 层面 ...
FSHEX=FIND+SHARE+EXPRESS
飞社-令人惊奇的创意工作者社区- 是一个关于发现分享表达的地方
现在登录
没有账号?
立即注册
推荐主题
›
元宝开始撒钱了,大家捡个午饭钱吧
›
飞牛 NAS 的信任危机, 0Day 漏洞导致用户
›
是我的问题还是女朋友的问题
›
昨天在 reddit 上发了个开源插件介绍,被骂
›
没想明白,现在小朋友学新技术起手式是在 B
今日热议主题
私活 - Capacitor 打包 react 的应用
🔥 受够了手动配置 AI Agent Skills?开源
🚀 寻找移动端核心工程师:用极致的技术品
北京国补, 2020 款 M1 MBA 准备换 2026M4
[分享] 自己做的一个小工具: AI 应用图标
买个显示器求推荐
吾身 (Diarum) 一款零负担、快记录、怡复盘
慢出一台 iPad air 4 ios16.6 可巨魔
40 出两张 30 元电影票抵扣券,满 30.01 元
出 iPhone 14 256G 紫色。电池 88% ,有轻
显示全部
|
最新评论
43 条回复
·
4542 次点击
31#
invictus0741
初学
2026-1-7 14:24:58
馆长的场子还是要站一站。
32#
guanzhangzhang
楼主
初学
2026-1-7 14:25:33
@Rickkkkkkk 所以就是需要黑盒层面用技术手段兜底,毕竟很多都是交接情况埋了很多坑
33#
guanzhangzhang
楼主
初学
2026-1-7 14:26:53
@94 这种统一管理基本不会发生这种场景的,但是比如 LOL 那种陈年和多次交接的就不一定具备这种统一管理条件了
34#
Rickkkkkkk
初学
2026-1-7 14:27:56
@guanzhangzhang 就没做呗。这个东西可能十年前就存在的,最早负责这块的人也早就离职了。然后一直能跑也不会有人去关心。
35#
guanzhangzhang
楼主
初学
2026-1-7 14:29:39
@usn 看要做到那种地步了,自己偷偷用作为兜底手段可以快速 ai 整一个工具出来
36#
guanzhangzhang
楼主
初学
2026-1-7 14:32:49
@jiangzm #20 按照你的说法,我看了你的贴子,你用 containerd 还单节点 k8s ,不是蠢蠢给自己找事,既要 docker 的便利性又被 containerd 的 nerdctr 和 ctr 折磨,为啥不用 cri-dockerd
37#
guanzhangzhang
楼主
初学
2026-1-7 14:33:23
@chunjilikafa1456 纯软件方案还是硬件方案 https://i.imgur.com/pmNOo2w.png
38#
COW
初学
2026-1-7 14:34:26
不懂,证书管理不是通过 cert-manager 、pki 自动化弄吗,自动续期失败了就自动告警呗,跟 SNI 有什么关系。。。SNI 只会找域名,有些证书还是纯 IP 的呢。
39#
DHCPv6
初学
2026-1-7 14:34:32
Panabit NTM 免费版是有类似功能,旁路嗅探证书并推送过期消息,只是不太想用他们的产品,记得是网卡 Polling 模式用户态处理。
40#
guanzhangzhang
楼主
初学
2026-1-7 14:42:31
@COW 你这是 k8s 层面考虑,我意思是看每年证书过期的曝出来在程序员群里流传的,基本都是 web 的 https 证书过期。 从终端到访问 web 中间链路上做黑盒检测,相信大厂内部的上网审计设备流量 mirror 扩展或者自己纯软件层面开发 agent 在内部测试环境做 hook 。你看 27 楼和 38 楼他们说的
下一页 »
1
2
3
4
5
/ 5 页
下一页
返回顶部