truststore怎么验自签名证书

摘要: 1.你 truststore 里放的是“服务器那张自签名证书”这时服务器发来的证书,必须和你导入truststore 的证书完全一样,JDK才会认。导入时,keytoo1 把证书的 DER 编码存进etruststore;JDK加载后得到 X509Certificate 对象;验证时,它会把服务器证 阅读全文
posted @ 2026-09-26 17:29 silyvin 阅读(3) 评论(0) 推荐(0)

去中心化的jwt(三)支付安全(三)RFC 6238 离线

摘要: 定义了‌TOTP‌(Time-based One-time Password,基于时间的一次性密码)算法。该标准是双因素认证(2FA)的核心基石,被广泛应用于 Google Authenticator、Microsoft Authenticator 等验证器应用以及各类安全登录系统中 。‌‌ 算法利 阅读全文
posted @ 2026-08-23 22:27 silyvin 阅读(16) 评论(0) 推荐(0)

更新一个索引中的健

摘要: 背景: 改一个字段的value,字段长度20,原值20 怎么改: 改末尾的那个字符,让页分裂控制在局部 具体性能灾难.B+树索引分裂:新值若不在原数据页,导致索引页分裂(Index Page Split),操作需加排他锁(X锁),阻塞读写,加剧页碎片,拖慢扫描速度。主键(聚簇索引)更新最致命:所有二 阅读全文
posted @ 2026-08-05 01:22 silyvin 阅读(6) 评论(0) 推荐(0)

ssl pinning(四)shadowrocket补充说明,SNI路由为什么是反向代理不是正向代理,TLS termination&passthrough【重要】

摘要: 1 ssl pinning(三)vpn shadowrocket中为什么要选http connect而不是https connect https代理指shadow rocket与代理服务器间额外加一层tls,可以绕过GFW 而我的代理三次握手之后就等着CONNECT包而不是ClientHello包, 阅读全文
posted @ 2026-08-05 00:44 silyvin 阅读(1) 评论(0) 推荐(0)

微服务的同步异步(三)非阻塞redis客户端【yet】

摘要: 。 阅读全文
posted @ 2026-07-29 01:19 silyvin 阅读(7) 评论(0) 推荐(0)

nat在第几层(二)出站流量需要nat?

摘要: 阅读全文
posted @ 2026-07-08 01:22 silyvin 阅读(12) 评论(0) 推荐(0)

tomcat白名单(十)passthrough配合SNI究竟在第几层【重要】

摘要: 1 中间的是反向代理;右边的是正向代理,tomcat白名单(四)正向代理 2 基于clienthello会不会拆粘包,为什么每次wireshark看到的都是正好的的结论,那它拿sni的第一个clienthello包不是一个应用层的吗 deepseek首先承认了ClientHello是应用层的包,并且 阅读全文
posted @ 2026-07-08 01:19 silyvin 阅读(12) 评论(0) 推荐(0)

sock5代理及隧道(三)dns用谁的【yetdone】

摘要: sock5代理及隧道 阅读全文
posted @ 2026-06-28 17:41 silyvin 阅读(8) 评论(0) 推荐(0)

一个字符串可以是什么

摘要: 一个64长度的字符串可以是 1 hex 128 byte[] 密钥 2 base64 or base64url 3 就是字符串,ascii/utf8 多长就占多少字节 512位密钥 阅读全文
posted @ 2026-06-21 18:04 silyvin 阅读(6) 评论(0) 推荐(0)

吞吐量、线程数、队列(好像没什么用)

摘要: 吞吐量=单线程tps*线程数 * (队列数+线程数)/线程数=单线程tps*(线程数+队列数) 客户端并发数=线程数+队列数(多的拒绝) 平均延迟=并发数/吞吐量=单线程耗时*(线程数+队列数)/(线程数) 延迟:直接计算=单线程耗时*(线程数+队列数)/线程数 吞吐量=单线程tps*线程数 吞吐量 阅读全文
posted @ 2026-06-04 01:02 silyvin 阅读(15) 评论(0) 推荐(0)