<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>Tls on Garlic Space</title><link>https://garlicspace.com/tags/tls/</link><description>Recent content in Tls on Garlic Space</description><generator>Hugo -- 0.152.2</generator><language>zh-cn</language><lastBuildDate>Mon, 06 Jan 2025 00:00:00 +0000</lastBuildDate><atom:link href="https://garlicspace.com/tags/tls/feed.xml" rel="self" type="application/rss+xml"/><item><title>nginx Multi-Certificates</title><link>https://garlicspace.com/posts/nginx-multi-certificates/</link><pubDate>Mon, 06 Jan 2025 00:00:00 +0000</pubDate><guid>https://garlicspace.com/posts/nginx-multi-certificates/</guid><description>nginx Multi-Certificates - * * *</description></item><item><title>Simplify SSL/TLS Certificate Management</title><link>https://garlicspace.com/posts/simplify-ssl-tls-certificate-management/</link><pubDate>Sun, 22 Dec 2024 00:00:00 +0000</pubDate><guid>https://garlicspace.com/posts/simplify-ssl-tls-certificate-management/</guid><description>Simplify SSL/TLS Certificate Management - In modern network communication, SSL/TLS certificates are essential for ensuring secure data transmission. However, managing certificate c</description></item><item><title>多功能 SSL/TLS 证书生成工具</title><link>https://garlicspace.com/posts/%E5%A4%9A%E5%8A%9F%E8%83%BD-ssl-tls-%E8%AF%81%E4%B9%A6%E7%94%9F%E6%88%90%E5%B7%A5%E5%85%B7/</link><pubDate>Sun, 22 Dec 2024 00:00:00 +0000</pubDate><guid>https://garlicspace.com/posts/%E5%A4%9A%E5%8A%9F%E8%83%BD-ssl-tls-%E8%AF%81%E4%B9%A6%E7%94%9F%E6%88%90%E5%B7%A5%E5%85%B7/</guid><description>多功能 SSL/TLS 证书生成工具 - 在当今的网络通信中，SSL/TLS 证书是确保数据传输安全的关键元素。然而，面对不同的加密算法和标准（如国际上的 RSA 和 ECC，以及中国的国密 SM2），生成和管理证书链往往是一项复杂的任务。为了简化这一过程，开发了一个高效、灵活的开源工具——multicertgen。</description></item><item><title>自动构建最新版本的 Nginx</title><link>https://garlicspace.com/posts/%E8%87%AA%E5%8A%A8%E6%9E%84%E5%BB%BA%E6%9C%80%E6%96%B0%E7%89%88%E6%9C%AC%E7%9A%84-nginx/</link><pubDate>Sun, 22 Dec 2024 00:00:00 +0000</pubDate><guid>https://garlicspace.com/posts/%E8%87%AA%E5%8A%A8%E6%9E%84%E5%BB%BA%E6%9C%80%E6%96%B0%E7%89%88%E6%9C%AC%E7%9A%84-nginx/</guid><description>自动构建最新版本的 Nginx - Nginx 是现代互联网中最受欢迎的高性能 Web 服务器和反向代理服务器之一。为了充分发挥其性能，我们通常需要使用最新版本的 Nginx，并静态链接最新的依赖库（如 PCRE2、zlib 和 OpenSSL）。然而，手动下载和编译这些依赖库既耗时又容易出错。</description></item><item><title>Detailed Configuration Guide for the NGINX Directive ssl_password_file</title><link>https://garlicspace.com/posts/detailed-configuration-guide-for-the-nginx-directive-ssl_password_file/</link><pubDate>Tue, 03 Dec 2024 00:00:00 +0000</pubDate><guid>https://garlicspace.com/posts/detailed-configuration-guide-for-the-nginx-directive-ssl_password_file/</guid><description>Detailed Configuration Guide for the NGINX Directive ssl_password_file - Title: Using ssl_password_file in NGINX for SSL/TLS Private Key Management</description></item><item><title>NGINX 指令 ssl_password_file 配置详解</title><link>https://garlicspace.com/posts/nginx-%E6%8C%87%E4%BB%A4-ssl_password_file-%E9%85%8D%E7%BD%AE%E8%AF%A6%E8%A7%A3/</link><pubDate>Tue, 03 Dec 2024 00:00:00 +0000</pubDate><guid>https://garlicspace.com/posts/nginx-%E6%8C%87%E4%BB%A4-ssl_password_file-%E9%85%8D%E7%BD%AE%E8%AF%A6%E8%A7%A3/</guid><description>NGINX 指令 ssl_password_file 配置详解 - ssl_password_file 是 NGINX 中的一个指令，用于指定一个包含密码的文件，这个文件用于提供 SSL/TLS 私钥的密码。该指令在 NGINX 启动时会读取该文件，并用于加载私钥文件时解锁加密的私钥。如果私钥是加密的，那么 NGINX 需要密码才能使用它，密码错误会导致</description></item><item><title>curl support TLCP using TASSL</title><link>https://garlicspace.com/posts/curl-support-tlcp-using-tassl/</link><pubDate>Fri, 16 Feb 2024 00:00:00 +0000</pubDate><guid>https://garlicspace.com/posts/curl-support-tlcp-using-tassl/</guid><description>curl support TLCP using TASSL - 传输层密码协议TLCP 对应 TLS协议， 在GB/T 38636-2020规范中定义。支持国密sm2, sm3, sm4密钥套件。增加加密证书， 6.4.5.3章节中提到 选择ECC, ECDHE算法，密钥交换算法使用用加密证书公钥。</description></item><item><title>http3 - nginx with quictls</title><link>https://garlicspace.com/posts/http3-nginx-with-quictls/</link><pubDate>Fri, 16 Feb 2024 00:00:00 +0000</pubDate><guid>https://garlicspace.com/posts/http3-nginx-with-quictls/</guid><description>http3 - nginx with quictls - nginx 从1.25开始支持QUIC和http3</description></item><item><title>SNI</title><link>https://garlicspace.com/posts/sni/</link><pubDate>Mon, 11 Dec 2023 00:00:00 +0000</pubDate><guid>https://garlicspace.com/posts/sni/</guid><description>SNI - SNI是TLS协议扩展， 在握手的开始标识其尝试连接的主机名， 当多个HTTPS服务部署在同一IP地址上，客户端就可以通过这个标识指定它将使用哪一个服务， 同时服务端也无需使用相同的证书，它在概念上相当于HTTP/1.1基于名称的虚拟主机。SNI扩展最早在2003年的RFC 3546中出现。</description></item><item><title>ACME 证书自动化管理</title><link>https://garlicspace.com/posts/acme-%E8%AF%81%E4%B9%A6%E8%87%AA%E5%8A%A8%E5%8C%96%E7%AE%A1%E7%90%86/</link><pubDate>Sat, 28 Aug 2021 00:00:00 +0000</pubDate><guid>https://garlicspace.com/posts/acme-%E8%AF%81%E4%B9%A6%E8%87%AA%E5%8A%A8%E5%8C%96%E7%AE%A1%E7%90%86/</guid><description>ACME 证书自动化管理 - 在搭建blog使用https服务，需要申请配置一个域名证书，使用了Let’s Encrypt申请了免费的https证书。</description></item></channel></rss>