追蹤資安產業最新動態、法規變革與技術趨勢
CA/Browser Forum 把 TLS 憑證效期一路砍到 47 天,同時 SHA-1、RSA-1024、TLS 1.0/1.1 陸續被淘汰,後量子演算法開始上線。當「人工換憑證」的週期比不上規範縮短的速度,自動化換版就不再是加分項,而是維運團隊的生存門檻。本文梳理這條演進脈絡,並盤點 F5、nginx、JBoss 這類企業常見應用的自動化換版做法。
Coldcard 韌體自 2021 年起因函式庫遷移導致種子產生繞過硬體 TRNG,落入可預測的軟體 PRNG。攻擊者利用此弱點在 41 分鐘內從 1,196 個地址盜取約 1,082.65 BTC(約 7,020 萬美元)。解析事件根因與對 HSM、安全元件等嵌入式金鑰產生架構的啟示。
《外籍移工匯兌機構資訊系統標準及安全控管作業基準》草案第 10 條第 1 款第 8 目,把端點對端點加密寫成了強制要求:使用者輸入密碼後立即加密,密文一路帶到符合 FIPS 140-2 Level 3 的 HSM 內才准解開。這篇文章拆解這句話對系統設計的四個約束,以及為什麼「我們有 TLS」不算數。
深入分析 Kubernetes Ingress NGINX Controller 於 2026 年 3 月停止維護的影響,並提供完整的 Gateway API 轉換策略與替代方案建議。
CA/Browser Forum 將於 2026 年 3 月 1 日起,將 Code Signing 憑證有效期限從 39 個月大幅縮短至 460 天。了解這項變革的影響及企業應對策略。