Your cert renewed. The old one is still serving.

LinkedIn renewed 10 days before expiry. It never deployed.

Most automation catches "forgot to renew." Nobody verifies the new cert is what the server is actually sending.

https://www.certkit.io/blog/how-to-verify-certificate-renewal #PKI #TLS

How to verify certificate renewal actually worked

Certbot ran. The logs show success. Exit code 0. LinkedIn found out the hard way that renewed and deployed are not the same thing. The verify step is the part of certificate automation nobody builds until after the outage.

CertKit SSL Certificate Management

ECH se convierte en estándar oficial: cómo mejora la seguridad de las conexiones HTTPS

📰 Título original: ECH, la mejora del cifrado web creada por Cloudflare y Apple que enfadó a LaLiga, ya es un estándar oficial

🤖 IA: Es clickbait ⚠️
👥 Usuarios: Es clickbait ⚠️

Ver resumen IA completo: https://killbait.com/es/ech-se-convierte-en-estandar-oficial-como-mejora-la-seguridad-de-las-conexiones-https/?redirpost=937b5ea4-aa39-4cc8-a9d2-e74d3662dc3e

#tecnología #ech #cifrado #tls

ECH se convierte en estándar oficial: cómo mejora la seguridad de las conexiones HTTPS

ECH (Encrypted Client Hello), la extensión desarrollada por Cloudflare y Apple para mejorar la seguridad de las conexiones HTTPS, ha sido oficializada como estándar tras años de desarrollo y pruebas.

Hemeroteca KillBait

ECH se convierte en estándar oficial: cómo mejora la seguridad de las conexiones HTTPS

📰 Título original: ECH, la mejora del cifrado web creada por Cloudflare y Apple que enfadó a LaLiga, ya es un estándar oficial

🤖 IA: Es clickbait ⚠️
👥 Usuarios: Es clickbait ⚠️

Ver resumen IA completo: https://killbait.com/es/ech-se-convierte-en-estandar-oficial-como-mejora-la-seguridad-de-las-conexiones-https/?redirpost=937b5ea4-aa39-4cc8-a9d2-e74d3662dc3e

#tecnología #ech #cifrado #tls

ECH se convierte en estándar oficial: cómo mejora la seguridad de las conexiones HTTPS

ECH (Encrypted Client Hello), la extensión desarrollada por Cloudflare y Apple para mejorar la seguridad de las conexiones HTTPS, ha sido oficializada como estándar tras años de desarrollo y pruebas.

Hemeroteca KillBait

Я піднявся з глибин, щоб сказати наступне:

Чи знали ви, що #Mycelium з коробки має опцію вимикання форсованого end-to-end шифрування пірингового трафіку:
https://github.com/threefoldtech/mycelium/blob/master/mycelium/src/peer_manager.rs#L610

При чому, збірка #myceliumd є саме такою опцією myceliumd-common, тоді як для #TLS з коробки - потрібен крейт myceliumd-private.

Звідти:

  • HTTP траф Mycelium, який я за образом та подобою Yggdrasil вважав end-to-end, таким не є
  • нарешті я можу ганяти медіа-стріми, FTP та ігри UDP без ґвалтування CPU на ноуті (та мобілі) від батареї, звісно використовуючи TCP

Можливо, я помиляюсь, тому сабж - на паблік:
https://github.com/threefoldtech/mycelium/issues/775

⋅ 900+ Certificates Used by Fortune 500, Governments Exposed by Key Leaks

https://hackread.com/certificates-fortune-500-gov-exposed-key-leaks/

#TLS #Github #Dockhub

900+ Certificates Used by Fortune 500, Governments Exposed by Key Leaks

Follow us on all social media platforms @Hackread

Hackread - Cybersecurity News, Data Breaches, AI and More

Researchers from Google and GitGuardian found over 900 TLS certificates used by Fortune 500 firms and governments exposed through leaked private keys on public code platforms like #GitHub.

Read: https://hackread.com/certificates-fortune-500-gov-exposed-key-leaks/

#CyberSecurity #TLS #PrivateKey #Fortune500 #BugBounty

900+ Certificates Used by Fortune 500, Governments Exposed by Key Leaks

Follow us on all social media platforms @Hackread

Hackread - Cybersecurity News, Data Breaches, AI and More

Разработали миникурс шпаргалку по шифрованию с использованием GPG и настройки шифрования личных компьютеров и данных, а также корпоративных сетей.

Курс не претендует на полноценное учебное пособие, но оно наполнено практическими примерами для самостоятельной проработки и введения в основные понятия шифрования в современном компьютерном мире.

#security #gpg #tls #ssl #iot

https://strategyra.ru/course/gpg/disk-encryption-luks2-fscrypt/

Шифрование разделов и каталогов (LUKS2, fscrypt, systemd-homed)

Практический курс по шифрованию дисков и каталогов в Linux с использованием современных технологий: LUKS2 с Argon2id, fscrypt для Ubuntu, systemd-homed для Fedora, интеграция с TPM2

Стратегия Ра
Testing #TLS / #SSL encryption anywhere on any port https://github.com/testssl/testssl.sh
GitHub - testssl/testssl.sh: Testing TLS/SSL encryption anywhere on any port

Testing TLS/SSL encryption anywhere on any port . Contribute to testssl/testssl.sh development by creating an account on GitHub.

GitHub

Am besten wäre es eigentlich wenn der Client eine normale TLS-Verbindung nutzen könnte und die Daten auf dem Server direkt passend für MPC vorliegen würden.
Genau das machen wir mit TLSHare möglich! Lies hier wie es funktioniert 👇

https://utilacy.de/blog/was-der-server-nicht-wissen-muss
#MPC #Cryptography #Privacy #TLS #ConfidentialComputing #InfoSec

2/2

utilacy. Secure, Collaborative, High-Quality Data Architectures

We design secure data architectures focused on security, collaboration, and data quality.

Kudos to the #IETF finally ratifying #TLS 1.3 Encrypted Client Hello (#ECH): https://datatracker.ietf.org/doc/html/rfc9849
RFC 9849: TLS Encrypted Client Hello

This document describes a mechanism in Transport Layer Security (TLS) for encrypting a message under a server public key.

IETF Datatracker