V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  isCyan  ›  全部回复第 10 页 / 共 101 页
回复总数  2014
1 ... 6  7  8  9  10  11  12  13  14  15 ... 101  
2018-11-07 11:37:15 +08:00
回复了 wwti9 创建的主题 发音 你是怎么读 Nginx 的, engine-x 还是 n-ginx?
其实两个读音虽然有区别,但是差不多
en-dginks
ein-dginks
in-dginks
2018-11-07 00:10:06 +08:00
回复了 TrustOcean 创建的主题 SSL 免费多域名 | 通配符 | IP 地址证书测试邀请!
纠正楼上第三行:RSA 验证签名比 ECC 快很多。
2018-11-07 00:05:41 +08:00
回复了 TrustOcean 创建的主题 SSL 免费多域名 | 通配符 | IP 地址证书测试邀请!
@shansing 关于 ECC 和 RSA 证书,小研究了一番:

基本情况是,
ECC 签名比 RSA 快很多,RSA 验证签名比 RSA 快很多。
同样或更高的安全程度下,ECC 的密钥长度比 RSA 小很多,256 bit ECC 就相当于 3072 bit RSA 的加密强度。

具体分析,
TLS 中,服务器签名操作比较多,客户端验证操作比较多,所以用 ECC 可以降低服务器运算压力。
但是 RSA 验证签名更快,验证证书链就是验证签名的过程,为什么还推荐使用 ECC 呢?

这是因为,密钥小带来两个快:
一是耗费网络流量少,传输快;
二是数字签名用到的 hash 值算法,很显然内容越短计算越快。

所以平衡起来,很多人认为相比之下 ECC 更胜一筹。

很多用词不准确,还请多多指教。

@ylx 因为 comodo 不支持 txt 记录验证
2018-11-06 19:19:25 +08:00
回复了 pinews 创建的主题 设计 大网站上中国姓名设计进步了啊
问题又出来了,如果我输入的是英文名的话,却变成姓在,前名在后了。
所以,能自己选择显示方式是最好的
2018-11-05 23:46:42 +08:00
回复了 dangod 创建的主题 问与答 不知道前端和 PHP 哪个学起来快点
PHP 虽然也有坑,但必然要比前端少很多
JS 和 CSS 都很难搞
2018-11-04 19:12:37 +08:00
回复了 SukkaW 创建的主题 CDN 又拍云 海外节点 缩水
OVH 才 14T
2018-11-04 19:11:19 +08:00
回复了 SukkaW 创建的主题 CDN 又拍云 海外节点 缩水
而且,关于各家 CDN 厂商所声称(吹水)的全网带宽(虽然不知道是怎么算的)
就可以看出又拍是多么渺小 300 节点 5Tbps
阿里云 1500 节点 120Tbps
腾讯 1100+200 节点 100T+
(话说这些数据是怎么吹出来的,CF 官网上才写 20 T 而已……)
2018-11-04 19:05:44 +08:00
回复了 SukkaW 创建的主题 CDN 又拍云 海外节点 缩水
国内厂商的尿性你还不懂吗
要我举几个倒闭创业公司的例子出来
大概是穷了
2018-11-03 01:07:33 +08:00
回复了 TrustOcean 创建的主题 SSL 免费多域名 | 通配符 | IP 地址证书测试邀请!
索取礼品工单号 380943
账号验证码 WHB8saDwosUIZrQTgG3S
2018-11-03 00:54:35 +08:00
回复了 huson 创建的主题 问与答 求问 DDOS 如何防范。。
监控,一旦出事立刻切 cloudflare ( partner 接入即可 cname )/ovh ssl gateway
都是免费无限高防,当然速度会影响
没人无聊不停攻击你的,打不动自然就不打了
注意保护源站 ip 不要泄漏
切到高防的时候防火墙屏蔽所有除了自己 ip 和 cf 回源 ip
2018-11-03 00:16:31 +08:00
回复了 gamelyking 创建的主题 Windows win10 只想更新质量更新(小补丁)怎么办阿?
@gamelyking 设置 更新和安全 高级选项 选择何时安装更新 选择分支就绪级别...... 半年通道(定向) 改成 半年通道 找到了吧
其实 1809 已经被抛弃了(死了),微软不会推送的
听说 11 月出新版本,刚出的时候肯定是半年定向通道,你改成半年通道就会等稳定后才推送,那时候 bug 一般比较少的
2018-11-02 15:07:14 +08:00
回复了 gamelyking 创建的主题 Windows win10 只想更新质量更新(小补丁)怎么办阿?
@gamelyking 设置 更新 更新通道
2018-11-01 16:02:26 +08:00
回复了 rupert 创建的主题 分享发现 阿里这个包名是怎么想出来的。。。 ali-ons
只是个首字母的缩写而已
2018-11-01 09:21:06 +08:00
回复了 TrustOcean 创建的主题 SSL 免费多域名 | 通配符 | IP 地址证书测试邀请!
@Athrob 100 个域名和 250 个域名
还有签发数量限制没那么严格
还有看着比 LE 更有个性
@ladypxy 因为是国际标准 你可以看 comodo 的 cps
2018-11-01 00:59:08 +08:00
回复了 TrustOcean 创建的主题 SSL 免费多域名 | 通配符 | IP 地址证书测试邀请!
@agdhole 普通人 RSA 2048 就可以了别想太多
如果有兴趣你可以研究一波
最佳实践是 ECC 256

@ZeroClover 问题是 N 多 DNS 服务商都没遵守规范
以及 TXT 记录的双引号
2018-10-31 22:59:57 +08:00
回复了 TrustOcean 创建的主题 SSL 免费多域名 | 通配符 | IP 地址证书测试邀请!
@TrustOcean 你那个链接就是 先 urlencode 再 base64 出来的,编码了两次
2018-10-31 22:59:13 +08:00
回复了 TrustOcean 创建的主题 SSL 免费多域名 | 通配符 | IP 地址证书测试邀请!
@liuxyon 那是 urlencode

@shansing 实测
ECDSA P256 约等于 3072 位 RSA 安全性 签名 21358.9 次 /秒 验证 10697.2 次 /秒
RSA 2048 签名 1382.6 次 /秒 验证 47523.7 次 /秒

@TrustOcean 刚才那个说明我终于看懂了,我那个应该属于多域名证书,但是真的容易误解
2018-10-31 22:54:03 +08:00
回复了 TrustOcean 创建的主题 SSL 免费多域名 | 通配符 | IP 地址证书测试邀请!
@shansing openssl speed rsa
openssl speed ecdsa 实测一下就知道了

@TrustOcean 令用户迷惑的两点,给个建议:
1. 应该在界面给出说明:最终签发证书的 Common Name 不是 CSR 中的 Common Name,而是填写域名列表的第一个
2. 域名列表界面提示:通配符证书:无需填写顶级域名,但是我不填写顶级域名比如 example[dot]com 而只填写 *.example[dot]com 的话,裸域名并没有出现在证书中……(我同时签发了多个泛域名)
顺便问一下,IP 证书用什么验证方式? HTTP 文件?
2018-10-31 22:18:01 +08:00
回复了 TrustOcean 创建的主题 SSL 免费多域名 | 通配符 | IP 地址证书测试邀请!
@gstqc RSA 的话不加 AddTrust 根兼容性就很难看了,基本只有最新的平台信任
2018-10-31 22:15:56 +08:00
回复了 TrustOcean 创建的主题 SSL 免费多域名 | 通配符 | IP 地址证书测试邀请!
@gstqc 不发送 AddTrust 根(就变成一个中间证书)兼容性会受到影响
但是最新的平台都能完美信任,尤其是 ECC,基本上支持 ECC 的客户端都不需要发送 AddTrust 证书了(但是 iOS 只有最近两个版本信任)
1 ... 6  7  8  9  10  11  12  13  14  15 ... 101  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   4897 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 26ms · UTC 09:44 · PVG 17:44 · LAX 01:44 · JFK 04:44
Developed with CodeLauncher
♥ Do have faith in what you're doing.