设为首页
收藏本站
开启辅助访问
全部
问与答
创意
技术
酷工作
生活
交易
节点
飞墙
Follow
明白贴
工算小助手
登录
注册
飞社-令人惊奇的创意工作者社区-
›
首页
›
程序员
›
这几天证书过期这种草台班子,怎么没人从流量 sni 层面 ...
FSHEX=FIND+SHARE+EXPRESS
飞社-令人惊奇的创意工作者社区- 是一个关于发现分享表达的地方
现在登录
没有账号?
立即注册
推荐主题
›
2026 年了,为什么我依然认为 Rust 是过度
›
同事刮刮乐中了 100 万
›
请教各位什么是技术管理?忙一年发现没干技
›
似乎永远无法走出失恋
›
[求助] 涨薪 20% 的新公司 vs 离家 5 分钟
今日热议主题
出科赋台式机内存条
Windows 笔记本的续航上来了
用 ACE Step 训练了一个 Michael Jackson
文件快递柜:文件传输助手
Vibe Coding 了一个 Windows 上的 AirPlay
深夜吐槽:人脸识别是一项对老年人非常不友
📱 继续收一台 iPhone 12/13 Pro
Gemini 邀请好友免费送 4 个月的活动还有吗
[openclaw] Unhandled promise rejection:
怎么感觉流动性出大问题了呢,要不要清仓跑
显示全部
|
最新评论
43 条回复
·
4546 次点击
41#
qwx
初学
2026-1-7 14:46:55
对于私自签的证书,自己应该管理严格,对于公开证书,我觉得可以去证书透明日志里做监控,接流量+探测太重了,当你知道你管理的出入口有好几个 G 流量的时候,你就知道监控要多少的算力了。
42#
DHCPv6
初学
2026-1-7 15:15:23
@qwx 透明日志也不错,不过几个 G 的话 NTM 普通 x86 机器也能应付,或者做流镜像。个人感觉做好 PKI 管理与黑盒检测并不冲突,角色不同顾虑不同,对于权限和管理混乱的环境,黑盒检测确有一定帮助。 期待 HTTP/3 与 ECH 大规模运用,逐步架空上网审计设备(
43#
sagnitude
初学
2026-1-7 15:16:04
@guanzhangzhang 你也说了是管理问题,如果按你这些措施下来,到最后一步,收告警的人不去处理,和我说的有区别吗
44#
COW
初学
2026-1-7 15:16:49
@guanzhangzhang 哦,我懂你意思了,其实这是个管理问题,不是技术问题。不如搞个各业务线证书自查流程,上报后统一入 CMDB ,遗漏的、出问题的让各业务线自己负责就行了。
1
2
3
4
5
/ 5 页
返回顶部