V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  j8sec  ›  全部回复第 1 页 / 共 4 页
回复总数  76
1  2  3  4  
18 小时 2 分钟前
回复了 fang23 创建的主题 投资 入币圈一个月亏光大部分积蓄,接下来怎么办?
赌合约不值得同情。
29 天前
回复了 irisdev 创建的主题 生活 父母催我买房,有点压力
兄弟,在淘宝法拍上拍一套。
现在确实是在低点了;

法拍起码能有 6 、7 折。就算买了跌 20%也不心疼。
CloudFlare 用免费策略打击了所有可能成长的竞争对手,比广告费来得更简单有效;
32 天前
回复了 yuan101010 创建的主题 Bitcoin B 圈牛市亏了 7w,不敢和家里人说
- 不要加杠杆;只做现货;
- 不买山寨币,只买大 BTC ;
- 持有 3 年~ 5 年;
- 大额的币,提到硬件钱包里(钱包锁到保险柜,并备份好助记词永久锁到保险柜里;助记词只有在钱包损坏之后再去启封),交易所里的币不是你的,是交易所老板的;交易所会倒闭跑路,硬钱包+助记词不会跑路;

我本人靠此策略赚了 150 万了( 70 万本金)。
曾几何时,CA 卖 SSL 是限制部署的服务器个数的。
这个就是个君子约定;限制的约束技术手段几乎没有,所以现在直接 unlimited server license 得了。
200 天前
回复了 j8sec 创建的主题 宠物 我有一个朋友,她是条泰迪。然后她得了癌症
这个冇重要啦,可有建议性的方案?
回答下答主的问题:

**使用了 HTTPS** 只是保护了用户的数据:这种情况可以防止黑客在网络层(包括公网、内网)截取或者串改数据。
**请求签名** 通常会结合 HTTPS 使用。我们假设一种情况,如果用户本身是个黑客、攻击者,怎么防止(或者加大成本)黑客的请求篡改攻击行为?请求签名+加密就由此而生,加密请求后,如果是 Web 、安卓环境通常还需要对代码混淆、加壳,加大反编译破解成本。当然,这种操作无法杜绝攻击行为,但可以让过去几秒钟的攻击成本提升至数小时(高手),甚至数天,让攻击者的篡改得不尝失.

国产厂商还在考虑通过签名来防止篡改;而 Apple 和 Windows 在新版本终端硬件要求厂家提供 TPM 模块,提供硬件可信;同时 Google 已经考虑在 Chrome 加入网页可信验证功能了[1],尝试从系统、浏览器底层杜绝请求篡改.

- [1]. Web Environment Integrity(网页可信环境 API) https://github.com/RupertBenWiser/Web-Environment-Integrity/blob/main/explainer.md
@wudaye 内网没用,得入侵到本机才行
@Showfom 多数这个 QoS 是针对客户端 IP 的,而非针对某个域名。
iPhone 的定价与成本无关
223 天前
回复了 daimaosix 创建的主题 NGINX 对 ACME 服务器进行反向代理一直不成功
这个你可以试下。或者使用 Tunnel 来给 GTS 开启 VPN ,然后你 ACME 客户端机器加个 hosts
311 天前
回复了 missqso 创建的主题 Apple 苹果需要重新设计 Apple Music,太难用了
Apple Music 就是从 iTunes 改名过来的
@azure2023us928 邮件发送账单,用户支付后下次定时再续期;这个没有在申请文件中展开,很多边缘的拓展说明在最终申请文件里面精简了,原件 9 页,PDF 只有 4 页面。
318 天前
回复了 magic3584 创建的主题 职场话题 代驾没干成,送了 3 周外卖,分享一下
互联网创业其实还是有机会的;当然需要胆识、时间和耐心;更重要的是要能留住客户资源拿到订单,相比之下,订单比技术更重要‼️
2023-03-15 21:40:14 +08:00
回复了 j8sec 创建的主题 浏览器 零信浏览器申请加入 CA/B Forum 失败,就开始报复投反对票的 CA
@abelyao Richard Wang, Formerly CEO of WoSign.
2023-03-14 18:42:14 +08:00
回复了 daimaosix 创建的主题 NGINX 对 ACME 服务器进行反向代理一直不成功
@yasi 应用层的域名和 URL 未发生变更即可
2023-03-13 01:45:00 +08:00
回复了 daimaosix 创建的主题 NGINX 对 ACME 服务器进行反向代理一直不成功
@daimaosix 对,除非自己当 CA 。或者...
2023-03-13 00:38:30 +08:00
回复了 daimaosix 创建的主题 NGINX 对 ACME 服务器进行反向代理一直不成功
proxy_pass 没有用的;

因为 ACME 协议中,ACME 客户端会对每个请求的 url 进行签名( `payload` 的 `signature` 的 factors 包含 `url`;);
如果对请求 URL 进行反代,ACME 客户端会对签名 url 也保持反代后的 url ,但是 ACME 服务器(例如 `let's encrypt` 或者 `sectigo`(ZeroSSL 的 ACME 方案提供商) 对这个 URL 是不认可的,他们还按照你反代前的 URL 进行算签,结果 CA 算出来的签名和客户端签名不符,就报错了。
1  2  3  4  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   3533 人在线   最高记录 6543   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 38ms · UTC 11:22 · PVG 19:22 · LAX 04:22 · JFK 07:22
Developed with CodeLauncher
♥ Do have faith in what you're doing.