杨斌‘Blog 人类有一种不好的性格,那就是妄图想出不用思考就能解决问题的便捷方法。

Https认证服务器配置JKS文件

一、JKS 是什么? JKS 的全称是 Java KeyStore。它是一种特定格式的文件(通常以 .jks 或 .keystore 为扩展名),由Java环境提供,用于安全地存储加密的密钥和证书。 你可以把它想象成一个专用的、带密码的保险箱,这个保险箱专门用来存放: 私钥 以及与之关联的 证书链。

杨斌 杨斌 发布于 2025-09-04

SSL证书和公私钥对

一、一句话概括 SSL证书是服务器的“数字护照”,而公私钥对是生成这本“护照”和实现安全通信的“基础原料”和“工具”。证书本身包含了服务器的公钥。 二、详细解释 1. 公私钥对 是什么:这是一对 mathematically related(数学上关联)的密钥,基于非对称加密算法(如RSA、ECC)

杨斌 杨斌 发布于 2025-09-04

dubbo和zookeeper

我们来详细讲解一下 Dubbo 和 ZooKeeper,以及它们之间的关系。这是一个非常经典的微服务技术组合。 一、核心概念分步解析 1. Dubbo - 高性能 Java RPC 框架 是什么? Dubbo 是阿里巴巴开源的一个高性能、轻量级的 Java RPC(远程过程调用)框架,用于解决分布式

杨斌 杨斌 发布于 2025-09-04

Session与Cookie的详细讲解

我们来详细、清晰地讲解 Session 和 Cookie 的概念、区别以及它们如何协同工作。 这是一个非常核心的 Web 开发基础概念。 一、Cookie 1. 是什么? Cookie 是一小段文本信息(最大通常为 4KB),由服务器通过 HTTP 响应头的 Set-Cookie 字段发送给客户端(

杨斌 杨斌 发布于 2025-09-03

如何解决多个系统共用一个公网IP的80/443端口

这是一个非常经典且常见的网络架构问题。标准且完美的解决方案是:使用反向代理服务器。 这个方案可以完美地满足所有需求:单一公网IP、多个域名、共用80/443端口、全HTTPS加密。 核心解决方案:反向代理 (Reverse Proxy) 1. 工作原理

杨斌 杨斌 发布于 2025-09-03

DNS和CDN

简单来说: DNS(域名系统):是 互联网的“电话簿”。它负责将你输入的域名(如 www.google.com)翻译成计算机能理解的 IP 地址(如 142.251.42.206)。 CDN(内容分发网络):是 一个全球分布的“快递网络”。它负责将网站的内容(图片、视频、代码等)从离你最近的仓库快速

杨斌 杨斌 发布于 2025-09-02

加密通信与数字签名

非对称加密的数学算法本质上是“可逆”的,但方向由目的决定。 1. 数学本质:一个单向函数陷阱 非对称加密算法(如RSA、ECC)的核心是基于一个单向函数:正向计算很容易,但反向计算极其困难。 一个简化的比喻:想象一种特殊的颜料混合。 混合(加密/签名):将颜色A和

杨斌 杨斌 发布于 2025-08-27

加密方式及原理

现代密码学是一个多层次、多技术的生态系统,旨在解决四大核心安全问题:机密性、完整性、真实性和不可否认性。 加密技术是现代信息安全的基石,主要分为三大类:对称加密、非对称加密 和 哈希函数。

杨斌 杨斌 发布于 2025-08-27

HTTPS协议的加密过程

HTTPS协议的加密过程是一个非常经典且重要的核心知识点。它不仅仅是对称加密,而是一套精巧的混合加密系统,兼顾了安全性和效率。 其核心过程被称为 TLS 握手(因为现在使用的都是TLS协议,但人们习惯上仍常称之为SSL握手)。 为了更直观地理解整个过程,我们可以将其与一个经典的“安全通信”类比: 类

杨斌 杨斌 发布于 2025-08-25
上一页 下一页