最近在跨机房做一个部署,因为机房之间暂时没有专线,所以流量需要经过公网。对于经过公网的流量,我们一般需要做以下的安全措施:只能允许已知的 IP 来访问;流量需要加密。第一项很简单,一般的防火墙,或者 ...
CWE-298 证书过期验证不恰当
CWE-298 证书过期验证不恰当 Improper Validation of Certificate Expiration 结构: Simple Abstraction: Variant 状态: ...
CWE-296 证书信任链回溯不恰当
CWE-296 证书信任链回溯不恰当 Improper Following of a Certificate's Chain of Trust 结构: Simple Abstraction: Base...
CWE-299 证书撤销验证不恰当
CWE-299 证书撤销验证不恰当 Improper Check for Certificate Revocation 结构: Simple Abstraction: Base 状态: Draft 被...
CWE-297 对宿主不匹配的证书验证不恰当
CWE-297 对宿主不匹配的证书验证不恰当 Improper Validation of Certificate with Host Mismatch 结构: Simple Abstraction:...
CWE-295 证书验证不恰当
CWE-295 证书验证不恰当 Improper Certificate Validation 结构: Simple Abstraction: Base 状态: Draft 被利用可能性: unkow...
CWE-599 缺失对OpenSSL证书的验证
CWE-599 缺失对OpenSSL证书的验证 Missing Validation of OpenSSL Certificate 结构: Simple Abstraction: Variant 状态...
2