天威诚信

中国唯一一家由DigiCert直接授权且由中国工信部批准的CA认证机构

服务于全行业超过 95% 大客户,近 2亿 客户共同的选择, 21年 专业服务经验

tomcat

如何修复 POODLE SSLv3 安全漏洞

POODLE=Padding Oracle On Downgraded Legacy Encryption. 这是一个最新的安全漏洞(CVE-2014-3566)代号,俗称“贵宾犬”漏洞。 此漏洞是针对SSL3.0中CBC模式加密算法的一种padding oracle攻击,可以让攻击者获取SSL通信中的部分信息明文,如果将明文中的重要部分获取了,比如cookie,session,则信息的安全会出现严重隐患。 “…

继续阅读如何修复 POODLE SSLv3 安全漏洞

如何实现Tomcat http自动跳转至https

HTTPS(全称:Hypertext Transfer Protocol over Secure Socket Layer),是以安全为目标的HTTP通道,简单讲是HTTP的安全版。即HTTP下加入SSL层,HTTPS的安全基础是SSL,因此加密的详细内容就需要SSL。 它是一个URI scheme(抽象标识符体系),句法类同http:体系。用于安全的HTTP数据传输。https:URL表明它使用了HTTPS,但…

继续阅读如何实现Tomcat http自动跳转至https