<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>Tls on TinyChen's Blog</title><link>https://tinychen.com/tags/tls/</link><description>Recent content in Tls on TinyChen's Blog</description><generator>Hugo</generator><language>zh-cn</language><lastBuildDate>Wed, 22 Jul 2026 21:00:00 +0800</lastBuildDate><atom:link href="https://tinychen.com/tags/tls/index.xml" rel="self" type="application/rss+xml"/><item><title>双向加密认证etcd集群的部署</title><link>https://tinychen.com/20240619-etcd-ha-cluster-manually-deploy/</link><pubDate>Wed, 19 Jun 2024 19:00:00 +0800</pubDate><guid>https://tinychen.com/20240619-etcd-ha-cluster-manually-deploy/</guid><description>&lt;p&gt;本文主要介绍如何手动部署高可用的双向加密认证etcd集群。&lt;/p&gt;</description></item><item><title>nginx篇08-添加客户端证书认证</title><link>https://tinychen.com/20210304-nginx-08-ssl-client-certificate/</link><pubDate>Thu, 04 Mar 2021 15:00:00 +0800</pubDate><guid>https://tinychen.com/20210304-nginx-08-ssl-client-certificate/</guid><description>&lt;p&gt;本文主要介绍如何使用给nginx服务添加客户端证书认证从而实现双向加密。&lt;/p&gt;
&lt;p&gt;对于一般的https网站来说，实际上https所使用的证书是属于单向验证，即客户端单向验证服务器的安全性，而服务器端是没有对客户端的身份进行验证的。关于https的原理，可以查看这篇文章：&lt;a href="https://tinychen.com/20200602-encryption-intro/"&gt;《SSL/TLS、对称加密和非对称加密和TLSv1.3》&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;如果自己部署了一些安全性较高的网站不希望被其他人随意访问，就可以尝试部署https的双向认证，对客户端也添加证书认证。本文将会使用openssl自签证书来完成最简单的一个https双向认证。&lt;/p&gt;</description></item><item><title>使用acme.sh工具申请let's encrypt的泛域名证书</title><link>https://tinychen.com/20201127-use-acme-letsencrypt-ecc-certs/</link><pubDate>Fri, 27 Nov 2020 11:00:00 +0800</pubDate><guid>https://tinychen.com/20201127-use-acme-letsencrypt-ecc-certs/</guid><description>&lt;p&gt;本文主要介绍如何使用&lt;a href="https://github.com/acmesh-official/acme.sh"&gt;acme.sh&lt;/a&gt;工具来申请let&amp;rsquo;s encrypt的泛域名证书。&lt;/p&gt;</description></item><item><title>HTTP2头部压缩与499踩坑</title><link>https://tinychen.com/20201111-http2-header-compression-tuning/</link><pubDate>Wed, 11 Nov 2020 11:00:00 +0800</pubDate><guid>https://tinychen.com/20201111-http2-header-compression-tuning/</guid><description>&lt;p&gt;本文主要记录 HTTP/2 升级后出现的偶发“网络连接已断开”类前端告警，以及对应的 Nginx HPACK 相关参数调优过程。&lt;/p&gt;</description></item><item><title>nginx的TLS1.3与0-RTT转发踩坑</title><link>https://tinychen.com/20200918-h2-tls13-nginx-0rtt/</link><pubDate>Fri, 18 Sep 2020 11:00:00 +0800</pubDate><guid>https://tinychen.com/20200918-h2-tls13-nginx-0rtt/</guid><description>&lt;p&gt;本文主要记录在 Nginx 上开启 TLSv1.3 &lt;code&gt;0-RTT&lt;/code&gt;（&lt;code&gt;ssl_early_data&lt;/code&gt;）后，首页被下游返回 403 的排查过程，以及 &lt;code&gt;proxy_set_header&lt;/code&gt; 继承规则与多层代理架构下的取舍。&lt;/p&gt;</description></item><item><title>nginx开启HTTP2的ssl_ciphers踩坑</title><link>https://tinychen.com/20200806-h2-tls13-nginx-ssl-ciphers/</link><pubDate>Thu, 06 Aug 2020 11:00:00 +0800</pubDate><guid>https://tinychen.com/20200806-h2-tls13-nginx-ssl-ciphers/</guid><description>&lt;p&gt;本文主要记录在 Nginx 上同时开启 HTTP/2 与 TLSv1.3 后，部分浏览器出现 &lt;code&gt;ERR_SPDY_INADEQUATE_TRANSPORT_SECURITY&lt;/code&gt; 的排查过程，以及如何调整 &lt;code&gt;ssl_ciphers&lt;/code&gt; 优先级来兼顾兼容性与安全性。&lt;/p&gt;</description></item><item><title>SSL/TLS、对称加密和非对称加密和TLSv1.3</title><link>https://tinychen.com/20200602-encryption-intro/</link><pubDate>Tue, 02 Jun 2020 10:00:00 +0800</pubDate><guid>https://tinychen.com/20200602-encryption-intro/</guid><description>&lt;p&gt;本文主要对对称加密和非对称加密的原理以及过程进行分析，同时还会简单介绍一下TLS/SSL的一些相关内容，并且对比TLSv1.2和TLSv1.3的不同。&lt;/p&gt;</description></item><item><title>nginx篇07-启用HTTP2和TLSv1.3</title><link>https://tinychen.com/20200519-nginx-07-enable-http2-tls13/</link><pubDate>Tue, 19 May 2020 10:00:00 +0800</pubDate><guid>https://tinychen.com/20200519-nginx-07-enable-http2-tls13/</guid><description>&lt;p&gt;本文主要介绍如何使用编译的方式升级openssl库和nginx用于支持HTTP2和TLSv1.3并且介绍了一些简单的提高nginx安全性的配置。&lt;/p&gt;</description></item><item><title>windows系统RDP远程桌面配置可信证书</title><link>https://tinychen.com/20200331-mstsc-deploy-tls-cert/</link><pubDate>Tue, 31 Mar 2020 10:00:00 +0800</pubDate><guid>https://tinychen.com/20200331-mstsc-deploy-tls-cert/</guid><description>&lt;p&gt;为微软windows系统自带的RDP远程桌面配置权威CA签发的证书，使得可以安全加密远程。&lt;/p&gt;</description></item></channel></rss>