设为首页
收藏本站
开启辅助访问
全部
问与答
创意
技术
酷工作
生活
交易
资源
节点
飞墙
Follow
明白贴
报酬
工算小助手
登录
注册
飞社-令人惊奇的创意工作者社区-
›
首页
›
程序员
›
这几天证书过期这种草台班子,怎么没人从流量 sni 层面 ...
FSHEX=FIND+SHARE+EXPRESS
飞社-令人惊奇的创意工作者社区- 是一个关于发现分享表达的地方
现在登录
没有账号?
立即注册
推荐主题
›
元宝开始撒钱了,大家捡个午饭钱吧
›
飞牛 NAS 的信任危机, 0Day 漏洞导致用户
›
是我的问题还是女朋友的问题
›
昨天在 reddit 上发了个开源插件介绍,被骂
›
没想明白,现在小朋友学新技术起手式是在 B
今日热议主题
仅花一分钟就可以用的 OpenClaw
微信群已经被元宝狂轰乱炸了,有十亿用户是
行知合一很难,我想容易一点 - 新发布 Chec
使用 OpenClaw 自动化 GitHub 的问题/拉取
AI 工具这么多,哪款最好用?
收个巨魔 iPhone 11.12P 和 pm 都行,再收
OpenClaw 玩上了,能力垃圾,灵魂有趣。
元宝给你发了一个现金红包了
为啥 飞牛不能在 fnconnect 对用户的账号和
小米汽车 1 月交付量超过理想汽车
显示全部
|
最新评论
43 条回复
·
4539 次点击
41#
qwx
初学
2026-1-7 14:46:55
对于私自签的证书,自己应该管理严格,对于公开证书,我觉得可以去证书透明日志里做监控,接流量+探测太重了,当你知道你管理的出入口有好几个 G 流量的时候,你就知道监控要多少的算力了。
42#
DHCPv6
初学
2026-1-7 15:15:23
@qwx 透明日志也不错,不过几个 G 的话 NTM 普通 x86 机器也能应付,或者做流镜像。个人感觉做好 PKI 管理与黑盒检测并不冲突,角色不同顾虑不同,对于权限和管理混乱的环境,黑盒检测确有一定帮助。 期待 HTTP/3 与 ECH 大规模运用,逐步架空上网审计设备(
43#
sagnitude
初学
2026-1-7 15:16:04
@guanzhangzhang 你也说了是管理问题,如果按你这些措施下来,到最后一步,收告警的人不去处理,和我说的有区别吗
44#
COW
初学
2026-1-7 15:16:49
@guanzhangzhang 哦,我懂你意思了,其实这是个管理问题,不是技术问题。不如搞个各业务线证书自查流程,上报后统一入 CMDB ,遗漏的、出问题的让各业务线自己负责就行了。
1
2
3
4
5
/ 5 页
返回顶部