对于数字证书相关概念、Android 里 https 通信代码就不再复述了,直接讲问题。缺少相应的安全校验很容易导致中间人攻击,而漏洞的形式主要有以下3种: 自定义X509TrustManager。在使用HttpsURLConnection发起 HTTPS 请求的时候,提供了一个自定义的X509Tr ...
分类:
移动开发 时间:
2019-04-02 10:34:22
阅读次数:
258
HTTPS在传输数据之前需要客户端(浏览器)与服务端(网站)之间进行一次握手,在握手过程中将确立双方加密传输数据的密码信息,通常情况下会配合数字证书实现。 TLS/SSL协议不仅仅是一套加密传输的协议,更是一件经过艺术家精心设计的艺术品,TLS/SSL中使用非对称加密,对称加密,数字证书以及HASH ...
分类:
Web程序 时间:
2019-03-12 21:11:43
阅读次数:
257
现在很多人希望自己的程序拥有一个数字签名,这样可以很大程度上防止误报。 博主也是这么想的,于是博主想申请个数字签名证书。 这里有一个叫宇盾的数字签名,博主试了一下还行。 这里附上他们的官网链接:www.down1s.com 注意要阅读他们的用户协议,他们是禁止违法的程序签名的! 我们可以免费试用他们 ...
分类:
其他好文 时间:
2019-02-16 13:22:44
阅读次数:
173
package com.jiaoyiping.passwordmanager.pki; import org.apache.commons.codec.binary.Hex; import javax.crypto.Cipher;import java.io.ByteArrayOutputStrea ...
分类:
其他好文 时间:
2019-02-12 15:55:29
阅读次数:
338
前言 最近在开发关于PDF合同文档电子签章的功能,大概意思就是在一份PDF合同上签名,盖章,使其具有法律效应。签章有法律效应必须满足两个条件: 能够证明签名,盖章者是谁,无法抵赖 PDF合同在签章后不能被更改 在纸质合同中,由于签名字迹的不可复制性,盖章的唯一性以及纸质合同对涂改的防范措施(比如金额 ...
分类:
Web程序 时间:
2019-02-01 01:14:38
阅读次数:
274
SSL数字证书从认证等级上可以分为DV、OV和EV,其中EV SSL证书是认证等级最高的类别,不仅有效保证网站数据安全,还会在浏览器地址栏出现组织名称,提升网站的信任度。作为认证等级最高的SSL证书,申请费用自然贵一点。有企业客户认为EV SSL证书最起码都是几千甚至上万元,但是就没有千元以内的吗? ...
分类:
其他好文 时间:
2019-01-23 14:34:38
阅读次数:
376
在了解SSL证书对于政府与金融行业网站的重要性之前,我们先来了解一下SSL证书是什么? 根据百度百科上的解释,SSL证书是数字证书的一种,类似于驾驶证、护照和营业执照的电子副本。因为配置在服务器上,也称为SSL服务器证书。服务器部署了 SSL 证书后可以确保用户在浏览器上输入的机密信息和从服务器上查 ...
分类:
Web程序 时间:
2019-01-13 12:26:51
阅读次数:
244
文中首先解释了加密解密的一些基础知识和概念,然后通过一个加密通信过程的例子说明了加密算法的作用,以及数字证书的出现所起的作用。接着对数字证书做一个详细的解释,并讨论一下windows中数字证书的管理,最后演示使用makecert生成数字证书。如果发现文中有错误的地方,或者有什么地方说得不够清楚,欢迎... ...
分类:
其他好文 时间:
2019-01-12 10:33:28
阅读次数:
179
Excel催化刘插件使用Clickonce的部署方式发布插件,以满足用户使用插件过程中,需要对插件进行功能升级时,可以无痛地自动更新推送新版本。但Clickonce部署,对用户环境有较大的要求,前期首次安装,比较波折,但相对于后续的自动更新的回报,笔者自我感觉还是很值得的。Clickonce部署过程 ...
分类:
其他好文 时间:
2019-01-07 17:53:07
阅读次数:
213
最近公司需要用到证书管理软件,学习一下数字证书工作原理。 原文出处https://www.cnblogs.com/JeffreySun/archive/2010/06/24/1627247.html 文中首先解释了加密解密的一些基础知识和概念,然后通过一个加密通信过程的例子说明了加密算法的作用,以及 ...
分类:
其他好文 时间:
2018-12-29 13:54:06
阅读次数:
178