设为首页
收藏本站
开启辅助访问
全部
问与答
创意
技术
酷工作
生活
交易
节点
飞墙
Follow
明白贴
工算小助手
登录
注册
飞社-令人惊奇的创意工作者社区-
›
首页
›
程序员
›
这几天证书过期这种草台班子,怎么没人从流量 sni 层面 ...
FSHEX=FIND+SHARE+EXPRESS
飞社-令人惊奇的创意工作者社区- 是一个关于发现分享表达的地方
现在登录
没有账号?
立即注册
推荐主题
›
[求助] 涨薪 20% 的新公司 vs 离家 5 分钟
›
感觉千问的这个活动产品负责人实在动脑子了
›
似乎永远无法走出失恋
›
AI 编程先别说好不好用,贵是真的贵,个人
›
同事 A 的局怎么破
今日热议主题
游戏语音在聊天的时候微信语音能打进来吗?
阿里云 ecs 服务器,有什么值得部署的安全
我的 agent 团队开始干活了,记录下
有些账号有 Login Email,另有些账号没这个
免费的 kiro2api 欢迎来蹬
现在翻译成本降下来了,我又把以前的做的划
放假了, 放假了, 嘿嘿
收个平板 1000 以内
网盘俱乐部安卓 app 上线了,欢迎体验和反
5000 出个港版 switch2😜
显示全部
|
最新评论
43 条回复
·
4550 次点击
41#
qwx
初学
2026-1-7 14:46:55
对于私自签的证书,自己应该管理严格,对于公开证书,我觉得可以去证书透明日志里做监控,接流量+探测太重了,当你知道你管理的出入口有好几个 G 流量的时候,你就知道监控要多少的算力了。
42#
DHCPv6
初学
2026-1-7 15:15:23
@qwx 透明日志也不错,不过几个 G 的话 NTM 普通 x86 机器也能应付,或者做流镜像。个人感觉做好 PKI 管理与黑盒检测并不冲突,角色不同顾虑不同,对于权限和管理混乱的环境,黑盒检测确有一定帮助。 期待 HTTP/3 与 ECH 大规模运用,逐步架空上网审计设备(
43#
sagnitude
初学
2026-1-7 15:16:04
@guanzhangzhang 你也说了是管理问题,如果按你这些措施下来,到最后一步,收告警的人不去处理,和我说的有区别吗
44#
COW
初学
2026-1-7 15:16:49
@guanzhangzhang 哦,我懂你意思了,其实这是个管理问题,不是技术问题。不如搞个各业务线证书自查流程,上报后统一入 CMDB ,遗漏的、出问题的让各业务线自己负责就行了。
1
2
3
4
5
/ 5 页
返回顶部