Sectigo 博客
什么是自签名证书以及如何创建自签名证书
自签名证书是由使用证书的实体自行签发、自行签名的数字证书,并非由受信任的证书颁发机构(CA)签发。自签名证书成本低、创建速度快,但由于存在安全风险、无法吊销、无外部验证,不建议用于面向公众的网站或涉及敏感数据的场景,更适合内部测试环境使用。其风险包括触发浏览器警告、易受攻击、加密机制失效。创建自签名证书需要生成私钥、证书签名请求(CSR)并自行签发证书,但为提升安全性,组织机构应选择使用受信任CA签发的证书。
什么是 SHA 加密?SHA-1 与 SHA-2 对比
SHA 加密(安全哈希算法)是一组密码哈希函数,用于为数字签名、证书和加密货币提供安全的数据哈希能力。SHA-1 尽管过去应用广泛,如今已被认定存在安全弱点,被安全性更强的 SHA-2 取代,后者包含 SHA-256、SHA-512 等版本。更新的变体 SHA-3 采用先进结构,进一步提升了安全性。SHA 加密是 TLS/SSL 协议、安全通信和现代数字安全框架不可或缺的组成部分。请始终为项目选择合适的 SHA 算法,以保障充分的安全防护。
中小企业网站数据泄露的实际影响真相
如果你和许多中小型企业(SMB)的网站安全决策者一样,可能会觉得自己的企业规模太小,不会被黑客盯上,或者入侵事件不会落到自己头上。但你总不能直接联系网络犯罪分子,要求他们不要攻击你的网站、强行造成服务中断;你也没法指望因为自己不是市值数十亿美元的企业,就能躲过他们的侦测。请继续阅读,了解近期一项针对中小企业的调研,以及我们收集到的关于网站入侵影响的相关信息。
如何避免SSL服务中断并续期证书
在当前的数字环境中,保障线上产品与服务始终可用对企业而言至关重要。SSL证书相关故障是导致网站宕机的常见原因,且这类问题完全可以预防。此类故障的诱因多样,包括SSL证书过期、证书无效或SSL证书配置不当。无论原因为何,故障都可能导致用户无法访问您的整个网站或线上服务。为避免这些问题,组织机构必须落实完善的SSL证书监控与续期机制。
2021年塑造中小企业网站安全策略的五大技术能力
网站安全或许不会时刻占据你的注意力,但这绝不意味着它不是核心优先事项。遗憾的是,许多出于善意的中小企业(SMB)管理者对网站安全存在认知误区或重视不足,导致自身企业遭受严重消耗业务资源的网络攻击。忽视网站安全是成为黑客下一个目标的最快途径,但关注度低并不等于重要性低——无论企业规模大小,网站安全都至关重要。
通过 Sectigo Vault PKI Plugin 在 HashiCorp Vault 中签发和管理公网信任证书及私有证书
HashiCorp Vault 可提供精简工作流,通过 Vault 原生公钥基础设施(PKI)引擎生成的私有证书以及自签名根证书颁发机构(CA),完成容器与数据的认证和加密。如今,DevOps 团队再次面临以往的难题:如何简便高效地获取公网信任证书。好在 Sectigo 可提供相应帮助。
探索公钥基础设施(PKI)等现代替代方案,共庆世界密码日
尽管全球正逐步恢复常态,远程办公仍十分普遍,网络犯罪分子给企业带来的风险比以往任何时候都更高。每年5月6日的世界密码日,旨在提醒全球各类组织重视密码安全的重要性。企业可借助这一节点审视自身采用的密码实践,并探索公钥基础设施(PKI)等可行的替代方案。
机器身份及其管理解析
机器身份管理是指一套体系与流程,用于管理机器在安全网络环境或互联网中访问资源、与其他机器通信所需的凭证认证。在现代企业的数字生态中,从计算机、移动设备到服务器、网络硬件的每一台设备都拥有机器身份。