前端进阶之旅前端进阶之旅
  • 基础篇HTML/CSS/JS 打底
  • 进阶篇原理与工程化
  • 高频篇面试最常问的那批
  • 精选篇按模块收敛的总结
  • 手写篇常考代码手写实现
  • 面经篇真实面试问题复盘
  • AI 篇NEWAI 时代的前端考点
  • 历年面经NEW按年份追踪真实考点
  • 每日一题每天一道,攒手感
  • 专项自测100 题快速查漏
  • 小程序题库小程序专项刷题
  • 算法题库NEW在线编码即时判题
  • 知识卡片NEW碎片时间过考点
  • 面试题大全常见问题解析
  • AI 答疑NEW随时提问,即时解析
  • AI 模拟面试NEW模拟真实面试 + 报告
  • AI 定制路线NEW按你的简历现排
  • AI 知识地图NEW串起全站知识点
  • 原理篇React / Vue 源码拆解
  • HTTP从报文一路讲到 HTTPS
  • 浏览器渲染、事件循环、进程
  • 计算机基础Linux、网络、操作系统
  • 设计模式23 种模式怎么用
  • Node学习指南从环境搭建到服务端
  • NPM工作流script、依赖与发布
  • Docker容器化部署上手
  • Canvas图形与动画实战
  • 前端系统进阶学习大型项目工程化
  • 前端综合文章长期沉淀的实践文
  • 思维导图知识点全景图
  • 学习路线按图索骥不跑偏
  • AI 热点NEWAI 每日动态
  • 公众号动态公众号历史文章
  • 博客动态站长的技术博客
  • 开发者导航常用工具与文档站
  • 基础篇HTML/CSS/JS 打底
  • 进阶篇原理与工程化
  • 高频篇面试最常问的那批
  • 精选篇按模块收敛的总结
  • 手写篇常考代码手写实现
  • 面经篇真实面试问题复盘
  • AI 篇NEWAI 时代的前端考点
  • 历年面经NEW按年份追踪真实考点
  • 每日一题每天一道,攒手感
  • 专项自测100 题快速查漏
  • 小程序题库小程序专项刷题
  • 算法题库NEW在线编码即时判题
  • 知识卡片NEW碎片时间过考点
  • 面试题大全常见问题解析
  • AI 答疑NEW随时提问,即时解析
  • AI 模拟面试NEW模拟真实面试 + 报告
  • AI 定制路线NEW按你的简历现排
  • AI 知识地图NEW串起全站知识点
  • 原理篇React / Vue 源码拆解
  • HTTP从报文一路讲到 HTTPS
  • 浏览器渲染、事件循环、进程
  • 计算机基础Linux、网络、操作系统
  • 设计模式23 种模式怎么用
  • Node学习指南从环境搭建到服务端
  • NPM工作流script、依赖与发布
  • Docker容器化部署上手
  • Canvas图形与动画实战
  • 前端系统进阶学习大型项目工程化
  • 前端综合文章长期沉淀的实践文
  • 思维导图知识点全景图
  • 学习路线按图索骥不跑偏
  • AI 热点NEWAI 每日动态
  • 公众号动态公众号历史文章
  • 博客动态站长的技术博客
  • 开发者导航常用工具与文档站
首页程序员面试题库DNS 与 TLS专题面试题
面试知识索引 · 分类、标签与搜索

DNS 与 TLS专题面试题,48 道完整答案

DNS 与 TLS专题面试题第 1 页,显示第 1–48 题,共找到 48 道完整解析,可继续按分类、标签与关键词缩小范围。

48筛选结果
52技术分类
178检索标签
1索引分页
按分类建立知识面,再用标签和搜索定位问题

每页只渲染 50 道题。分类与标签分页可抓取,自由搜索结果不会制造无限 SEO 页面。

快速定位

分类、标签与关键词搜索

清除全部筛选
题库检索
技术分类52 个
全部分类5000AI Agent511浏览器301JavaScript285React281AI 开发262CSS240Node.js217TypeScript206Vue180前端工程化138React Native135
查看全部 52 个分类
操作系统135数据库134Docker95计算机网络94API 设计90Kubernetes90HTML89Redis89全栈开发88分布式系统88系统设计86HTTP85Next.js60Angular58Linux53Nuxt51PostgreSQL46可观测性46设计模式46小程序45身份与权限45无障碍44MongoDB43PWA43Web 安全43Git42前端测试42前端性能41WebAssembly40测试40AI 工程37SvelteKit37Go35前端数据管理30React Router29AI 全栈28Svelte27算法12Java10数据结构5前端手写题3
热门标签178 个
全部标签DNS 与 TLS48并发编程448缓存355性能优化340安全336异步编程292类型系统215构建工具211容器化184流处理177表单157SQL148HTTP141路由140离线应用121
查看其余 163 个标签
网络协议111测试109数据库事务95实时通信92Web 可访问性90动画79可观测性77Agent 记忆75向量检索66工具调用66LangGraph59Prompt56任务规划53排障与运维53数据库索引52浏览器自动化51Flexbox50值与类型50GraphQL49事务与并发49构建与镜像49工程协作与交付48AI 评测47CSS Grid47Express 服务47MCP47副作用与同步47向量与嵌入47文件与多媒体47流与二进制47传输与协议46列表与性能46可维护代码46响应式原理46容器运行46指标日志追踪46数据建模与运维46文件与 I/O46表单与输入46MCP 协议45RAG45Vite 与模块构建45Webpack45内存与虚拟化45原生集成45多 Agent45工作负载与发布45应用与性能45数据处理45模块与工具链45组件与模板45缓存与数据结构45网络与运维45评估与调试45身份认证与授权45运行时与开发45Web 系统方案44一致性与容错44侦听与生命周期44分布式使用44原生组件与交互44可访问交互44消息与异步处理44渲染与调度44索引与执行计划44组件设计44缓存与代理44进程与并发44层叠与选择器43攻击面与防御43文档数据库43权限与安全43离线与渐进增强43语义与文档43请求与通信 API43Worker 与线程协作42事件系统42存储与离线数据42服务架构42服务端与流式渲染42服务端工程42泛型设计42版本控制42类型收窄42类型运算42组件与端到端42编码与执行42进程与线程42DOM 与文档操作41Flex 布局41HTTP 语义41NestJS 架构41REST 与接口契约41SQL 查询41加载与交互性能41动画与视觉41类型工程41记忆与状态41运行时与调度41Agent 架构40WebAssembly 集成40单元与集成测试40多 Agent 协作40工作流编排40模块与语言机制40浏览器与 UI 自动化40生产运行40函数与作用域39响应式设计39性能与并发39类型系统基础39Grid 布局38数组与集合38盒模型与排版38Hooks 与复用37应用开发37推理与成本37状态共享37知识库数据37模型与应用评测36对象与原型35状态与渲染35语言与并发35异步与 Promise34Effect32RAG 检索31React 性能31响应式与性能31微调与数据31TanStack Query30全栈边界30数据与缓存30大模型基础29路由与数据流29事件循环28流式交互28提示与上下文设计27数据与服务端27组件与依赖注入27组件与响应式27多模态应用24应用与渲染24Hydration22沙箱安全22状态管理18算法18CI/CD13语言与运行时10React Server Components6搜索与排序4实用函数实现3链表栈队列3图算法2字符串算法2树与遍历2索引与高级结构2Kubernetes1作用域与函数1动态规划1异步与浏览器1手写与交互性能1数组与双指针1相等比较1
当前页01 / 1

正在显示第 1–48 题

计算机网络48
第 1 页

本页面试问题

按稳定语义路径排序

  1. 0001
    计算机网络DNS 与 TLS

    TLS 的 ALPN 扩展起什么作用,它和 HTTP/2 的协商有什么关系?

    围绕“TLS 的 ALPN 扩展起什么作用,它和 HTTP/2 的协商有什么关系”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要明确握手期间协商应用层协议(h2/http1.1)避免额外往返的机制。

    核心关键词ALPN 协议协商 HTTP/2
    #DNS 与 TLS#HTTP#网络协议
  2. 0002
    计算机网络DNS 与 TLS

    ALPN 和 SNI 都是 TLS ClientHello 的扩展,它们解决的问题有何本质区别?

    围绕“ALPN 和 SNI 都是 TLS ClientHello 的扩展,它们解决的问题有何本质区别”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖必须区分 SNI 选证书、ALPN 选协议这两个不同职责。

    核心关键词ALPN SNI 区别
    #DNS 与 TLS#网络协议
  3. 0003
    计算机网络DNS 与 TLS

    证书透明(Certificate Transparency)是什么,它如何帮助发现被错误签发的证书?

    围绕“证书透明(Certificate Transparency)是什么,它如何帮助发现被错误签发的证书”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要解释公开可审计日志与浏览器要求 SCT 的机制。

    核心关键词证书透明 CT 日志
    #DNS 与 TLS#网络协议#可观测性
  4. 0004
    计算机网络DNS 与 TLS

    DNS 中 A 记录和 CNAME 记录有什么区别,为什么根域名通常不能直接使用 CNAME?

    本文解释DNS中A和CNAME在数据含义、查询过程和记录共存上的差异,并分析根域名不能使用CNAME的协议原因。提供实际场景对比,帮助判断何时用A、何时用CNAME,以及根域的特殊约束。

    核心关键词DNS A记录 CNAME 区别 根域名
    #DNS 与 TLS#网络协议
  5. 0005
    计算机网络DNS 与 TLS

    DNS 的 CAA 记录起什么作用,它如何降低证书被错误签发的风险?

    围绕“DNS 的 CAA 记录起什么作用,它如何降低证书被错误签发的风险”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要说明域名持有者限定可签发 CA 的机制及 CA 签发前强制检查的要求。

    核心关键词DNS CAA记录 证书签发限制
    #DNS 与 TLS#网络协议
  6. 0006
    计算机网络DNS 与 TLS

    DNS 解析结果在哪些环节会被缓存,浏览器、操作系统和递归解析器各起什么作用?

    本题讲清 DNS 缓存的三个层级:浏览器内存缓存、操作系统缓存、递归解析器缓存的查询顺序、各自作用与 TTL 失效边界,并给出改 DNS 不生效时的逐层排查方法。

    核心关键词DNS 缓存 层级 浏览器 操作系统
    #DNS 与 TLS#缓存#网络协议
  7. 0007
    计算机网络DNS 与 TLS

    DNS 如何配合 CDN 实现按地理位置返回不同 IP,这种调度有什么局限?

    围绕“DNS 如何配合 CDN 实现按地理位置返回不同 IP,这种调度有什么局限”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要解释权威服务器基于来源 IP 返回就近节点的机制及用户用公共 DNS 导致调度不准的问题。

    核心关键词DNS CDN 智能解析 负载均衡
    #DNS 与 TLS#网络协议
  8. 0008
    计算机网络DNS 与 TLS

    怀疑 DNS 被劫持或污染时,如何用 dig 等工具定位问题出在哪一环?

    围绕“怀疑 DNS 被劫持或污染时,如何用 dig 等工具定位问题出在哪一环”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖必须给出对比公共解析器与本地解析器结果、追踪权威应答的诊断步骤。

    核心关键词DNS 劫持 污染 诊断 dig
    #DNS 与 TLS#网络协议
  9. 0009
    计算机网络DNS 与 TLS

    网页加载中 DNS 查询会带来多少延迟,前端可以用哪些手段减少解析开销?

    围绕“网页加载中 DNS 查询会带来多少延迟,前端可以用哪些手段减少解析开销”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要说明 dns-prefetch 与 preconnect 的适用场景和差异。

    核心关键词DNS 查询延迟 dns-prefetch preconnect
    #DNS 与 TLS#网络协议
  10. 0010
    计算机网络DNS 与 TLS

    DNS 的否定缓存(negative caching)是什么,为什么查询不存在的域名也会被缓存?

    围绕“DNS 的否定缓存(negative caching)是什么,为什么查询不存在的域名也会被缓存”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要解释 NXDOMAIN/NODATA 响应如何被 SOA 记录的 TTL 控制缓存。

    核心关键词DNS 否定缓存 NXDOMAIN
    #DNS 与 TLS#缓存#网络协议
  11. 0011
    计算机网络DNS 与 TLS

    DNS over HTTPS(DoH)解决了什么问题,它和传统 DNS 查询在链路上有何不同?

    围绕“DNS over HTTPS(DoH)解决了什么问题,它和传统 DNS 查询在链路上有何不同”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要说明 DoH 将 DNS 查询封装进 HTTPS 以防窃听与篡改,并指出其绕过本地解析策略的争议,不对比 DoT 的端口细节。

    核心关键词DNS over HTTPS DoH 加密
    #DNS 与 TLS#HTTP#网络协议
  12. 0012
    计算机网络DNS 与 TLS

    修改 DNS 记录后为什么不会立即全球生效,如何缩短切换时间?

    本文解释 DNS 记录修改后不会立即生效的真正原因是各级缓存 TTL 未过期,而非“全球传播”需要时间;给出提前降低 TTL、等待旧缓存过期、再变更记录的具体操作方法,并讨论 TTL 过短带来的查询压力与边界条件。

    核心关键词DNS 生效时间 传播 缓存
    #DNS 与 TLS#缓存#网络协议
  13. 0013
    计算机网络DNS 与 TLS

    DNS 域名解析的完整过程是怎样的,递归查询和迭代查询有什么区别?

    本题要求讲清 DNS 解析从本地缓存到根、顶级域、权威服务器的完整查询链路,并准确区分递归查询与迭代查询在责任划分上的本质差异,含工程场景与失败边界。

    核心关键词DNS 解析过程 递归 迭代
    #DNS 与 TLS#缓存#网络协议
  14. 0014
    计算机网络DNS 与 TLS

    什么是 Split-horizon DNS(内外网分离解析),企业内网为什么要用它?

    围绕“什么是 Split-horizon DNS(内外网分离解析),企业内网为什么要用它”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要明确同一域名对内对外返回不同结果的设计动机与安全考量。

    核心关键词Split DNS 内外网分离解析
    #DNS 与 TLS#网络协议
  15. 0015
    计算机网络DNS 与 TLS

    DNS 的 MX 记录和 SRV 记录分别解决什么问题,与 A 记录的定位方式有何不同?

    围绕“DNS 的 MX 记录和 SRV 记录分别解决什么问题,与 A 记录的定位方式有何不同”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要说明按服务类型定位主机与端口、优先级的机制。

    核心关键词DNS MX记录 SRV记录
    #DNS 与 TLS#网络协议
  16. 0016
    计算机网络DNS 与 TLS

    DNS 记录中的 TTL 起什么作用,TTL 设置过长或过短分别带来什么问题?

    围绕“DNS 记录中的 TTL 起什么作用,TTL 设置过长或过短分别带来什么问题”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要明确 TTL 如何决定缓存有效期,并给出变更 IP 前调低 TTL 的实战策略。

    核心关键词DNS TTL 缓存时间 权衡
    #DNS 与 TLS#缓存#网络协议
  17. 0017
    计算机网络DNS 与 TLS

    DNS 查询什么时候用 UDP、什么时候会切换到 TCP?

    围绕“DNS 查询什么时候用 UDP、什么时候会切换到 TCP”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要明确 512 字节截断与 TC 标志触发 TCP 重试的机制。

    核心关键词DNS UDP TCP 切换 512字节
    #DNS 与 TLS#网络协议
  18. 0018
    计算机网络DNS 与 TLS

    HSTS 解决了什么问题,max-age、includeSubDomains 和 preload 各自有什么作用?

    围绕“HSTS 解决了什么问题,max-age、includeSubDomains 和 preload 各自有什么作用”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要解释强制 HTTPS 防 SSL 剥离及首次访问前的 preload 弥补方案。

    核心关键词HSTS preload includeSubDomains
    #DNS 与 TLS#缓存#HTTP
  19. 0019
    计算机网络DNS 与 TLS

    把站点从 HTTP 迁移到 HTTPS 时,301 重定向和 HSTS 应如何配合设计,迁错会有什么后果?

    围绕“把站点从 HTTP 迁移到 HTTPS 时,301 重定向和 HSTS 应如何配合设计,迁错会有什么后果”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖必须给出全站 301、证书覆盖所有子域、谨慎开启 preload 不可逆性的决策顺序。

    核心关键词HTTP 迁移 HTTPS 重定向 HSTS
    #DNS 与 TLS#HTTP#网络协议
  20. 0020
    计算机网络DNS 与 TLS

    线上出现间歇性 TLS 握手失败,如何用 openssl s_client 和抓包定位是证书、协议版本还是 SNI 问题?

    围绕“线上出现间歇性 TLS 握手失败,如何用 openssl s_client 和抓包定位是证书、协议版本还是 SNI ”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖必须给出查看握手阶段 alert、指定 -servername、强制协议版本对比的诊断路径。

    核心关键词TLS 握手失败 排查 openssl s_client
    #DNS 与 TLS#网络协议
  21. 0021
    计算机网络DNS 与 TLS

    用户首次访问一个 HTTPS 站点时,从输入域名到加密连接建立,DNS 与 TLS 各自发生在哪个阶段?

    围绕“用户首次访问一个 HTTPS 站点时,从输入域名到加密连接建立,DNS 与 TLS 各自发生在哪个阶段”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖回答要按时间线串起 DNS 解析、TCP 建连、TLS 握手(含 SNI/ALPN)、发送请求的顺序,不深入任一环节内部细节(另有专题)。

    核心关键词HTTPS 建立连接 流程 DNS TLS
    #DNS 与 TLS#HTTP#网络协议
  22. 0022
    计算机网络DNS 与 TLS

    HTTPS 页面加载 HTTP 资源的混合内容问题是什么,浏览器对主动与被动混合内容分别如何处理?

    围绕“HTTPS 页面加载 HTTP 资源的混合内容问题是什么,浏览器对主动与被动混合内容分别如何处理”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖必须区分脚本等主动内容被阻止与图片被动内容被降级/升级的策略。

    核心关键词混合内容 mixed content 阻止
    #DNS 与 TLS#HTTP#网络协议
  23. 0023
    计算机网络DNS 与 TLS

    明文 SNI 会泄露用户访问的域名,ECH(Encrypted Client Hello)如何缓解这个问题?

    围绕“明文 SNI 会泄露用户访问的域名,ECH(Encrypted Client Hello)如何缓解这个问题”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要说明 ClientHello 敏感部分加密的思路及对外层 SNI 的依赖。

    核心关键词ESNI ECH SNI 加密
    #DNS 与 TLS#网络协议
  24. 0024
    计算机网络DNS 与 TLS

    TLS 中的 SNI 是什么,没有 SNI 会导致一台服务器托管多个 HTTPS 站点时出现什么问题?

    围绕“TLS 中的 SNI 是什么,没有 SNI 会导致一台服务器托管多个 HTTPS 站点时出现什么问题”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要解释 ClientHello 中携带域名使服务器在握手前选择正确证书,及旧客户端无 SNI 的兼容问题。

    核心关键词SNI 虚拟主机 HTTPS
    #DNS 与 TLS#HTTP#网络协议
  25. 0025
    计算机网络DNS 与 TLS

    SSL 剥离攻击是如何实现的,为什么仅靠 301 跳转到 HTTPS 不足以防御?

    围绕“SSL 剥离攻击是如何实现的,为什么仅靠 301 跳转到 HTTPS 不足以防御”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要解释攻击者拦截首个 HTTP 请求代理降级的过程,并指出 HSTS 才是根治手段。

    核心关键词SSL 剥离 攻击 HSTS
    #DNS 与 TLS#安全#HTTP
  26. 0026
    计算机网络DNS 与 TLS

    TLS 1.3 的 0-RTT 恢复为什么可能遭受重放攻击,什么请求适合用 0-RTT 发送?

    围绕“TLS 1.3 的 0-RTT 恢复为什么可能遭受重放攻击,什么请求适合用 0-RTT 发送”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要解释 early data 无法防重放的原因及仅限幂等请求的决策。

    核心关键词TLS 0-RTT 重放攻击
    #DNS 与 TLS#安全#网络协议
  27. 0027
    计算机网络DNS 与 TLS

    TLS 1.3 中基于 PSK 的会话恢复是如何实现的,相比 Session Ticket 有何变化?

    围绕“TLS 1.3 中基于 PSK 的会话恢复是如何实现的,相比 Session Ticket 有何变化”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要说明 ticket 即 PSK、通过 NewSessionTicket 下发及与 0-RTT 的关系。

    核心关键词TLS 1.3 PSK 会话恢复
    #DNS 与 TLS#网络协议
  28. 0028
    计算机网络DNS 与 TLS

    TLS 1.3 相比 TLS 1.2 在握手流程和安全性上做了哪些关键改进?

    围绕“TLS 1.3 相比 TLS 1.2 在握手流程和安全性上做了哪些关键改进”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要明确握手轮次从 2-RTT 降为 1-RTT、移除不安全算法、前向保密强制化。

    核心关键词TLS 1.3 改进 握手 0-RTT
    #DNS 与 TLS#网络协议
  29. 0029
    计算机网络DNS 与 TLS

    如何用 ACME 协议(如 Let's Encrypt)实现证书自动签发与续期,DNS-01 和 HTTP-01 挑战有何区别?

    围绕“如何用 ACME 协议(如 Let's Encrypt)实现证书自动签发与续期,DNS-01 和 HTTP-01 挑”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖必须对比两种质询的验证方式及通配符证书只能用 DNS-01 的限制。

    核心关键词ACME 证书自动签发续期 DNS-01 HTTP-01 区别
    #DNS 与 TLS#HTTP#网络协议
  30. 0030
    计算机网络DNS 与 TLS

    TLS 证书链是什么,浏览器如何从服务器证书验证到受信任的根证书?

    围绕“TLS 证书链是什么,浏览器如何从服务器证书验证到受信任的根证书”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要说明中间证书逐级签名到根 CA 的信任路径及服务器漏发中间证书的后果。

    核心关键词TLS 证书链 验证 根证书
    #DNS 与 TLS#网络协议
  31. 0031
    计算机网络DNS 与 TLS

    访问 https://example.com 时证书签发给 www.example.com 会怎样,证书中哪些字段参与域名校验?

    围绕“访问 https://example.com 时证书签发给 www.example.com 会怎样,证书中哪些字段参”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要明确 SAN 优先于 CN 的现代校验规则及通配符证书的匹配范围。

    核心关键词证书 域名不匹配 CN SAN
    #DNS 与 TLS#HTTP#网络协议
  32. 0032
    计算机网络DNS 与 TLS

    证书私钥泄露后如何吊销证书,CRL 和 OCSP 各自有什么缺点?

    围绕“证书私钥泄露后如何吊销证书,CRL 和 OCSP 各自有什么缺点”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖必须对比吊销列表下载开销与 OCSP 在线查询的隐私、可用性问题,并提 OCSP stapling。

    核心关键词证书吊销 CRL OCSP
    #DNS 与 TLS#安全#网络协议
  33. 0033
    计算机网络DNS 与 TLS

    浏览器提示证书不受信任可能有哪几类原因,如何分别排查?

    围绕“浏览器提示证书不受信任可能有哪几类原因,如何分别排查”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖必须区分过期、域名不匹配、链不完整、自签名、系统时间错误等类别及对应检查方法。

    核心关键词证书不受信任 原因 排查
    #DNS 与 TLS#网络协议
  34. 0034
    计算机网络DNS 与 TLS

    配置 HTTPS 服务器时如何选择 TLS 密码套件,哪些历史算法必须禁用?

    围绕“配置 HTTPS 服务器时如何选择 TLS 密码套件,哪些历史算法必须禁用”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖必须给出禁用 RC4、3DES、静态 RSA、SHA-1 等的判断依据及优先 AEAD 套件的原则,不逐一列举全部套件。

    核心关键词TLS 密码套件 选择 禁用
    #DNS 与 TLS#HTTP#网络协议
  35. 0035
    计算机网络DNS 与 TLS

    DV、OV、EV 证书在验证强度和浏览器展示上有什么区别,技术上安全性相同吗?

    围绕“DV、OV、EV 证书在验证强度和浏览器展示上有什么区别,技术上安全性相同吗”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖必须指出三者加密强度相同、差别在身份审核深度。

    核心关键词DV OV EV 证书 区别
    #DNS 与 TLS#网络协议
  36. 0036
    计算机网络DNS 与 TLS

    TLS 的前向保密(PFS)是什么,为什么 ECDHE 密钥交换能提供而静态 RSA 密钥交换不能?

    围绕“TLS 的前向保密(PFS)是什么,为什么 ECDHE 密钥交换能提供而静态 RSA 密钥交换不能”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要解释临时密钥使长期私钥泄露不影响历史会话。

    核心关键词TLS 前向保密 ECDHE RSA
    #DNS 与 TLS#网络协议
  37. 0037
    计算机网络DNS 与 TLS

    一次新建 HTTPS 连接比 HTTP 连接多几次 RTT,有哪些手段可以降低 TLS 握手延迟?

    围绕“一次新建 HTTPS 连接比 HTTP 连接多几次 RTT,有哪些手段可以降低 TLS 握手延迟”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖回答需要围绕必须量化 TCP+TLS 的往返开销并给出会话恢复、TLS 1.3、HTTP/2 复用、CDN 就近终结等方案。

    核心关键词TLS 握手 RTT 延迟 优化
    #DNS 与 TLS#HTTP#网络协议
  38. 0038
    计算机网络DNS 与 TLS

    TLS 握手的主要步骤是什么,客户端和服务器各自完成了哪些事?

    围绕“TLS 握手的主要步骤是什么,客户端和服务器各自完成了哪些事”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖完整回答要覆盖证书交换、密钥协商、算法协商到会话密钥生成的主流程,不限定 1.2 或 1.3 但需指出二者差异入口。

    核心关键词TLS 握手 步骤
    #DNS 与 TLS#网络协议
  39. 0039
    计算机网络DNS 与 TLS

    HTTPS 如何防止中间人攻击,攻击者伪造证书为什么通常骗不过浏览器?

    围绕“HTTPS 如何防止中间人攻击,攻击者伪造证书为什么通常骗不过浏览器”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要明确 CA 信任体系与签名校验如何阻断伪造身份,以及用户忽略警告后的风险边界。

    核心关键词HTTPS 中间人攻击 证书 伪造
    #DNS 与 TLS#安全#HTTP
  40. 0040
    计算机网络DNS 与 TLS

    什么是双向 TLS(mTLS),哪些场景需要客户端也提供证书?

    围绕“什么是双向 TLS(mTLS),哪些场景需要客户端也提供证书”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要说明握手增加客户端证书验证的流程及服务间调用的典型用途。

    核心关键词mTLS 双向认证 客户端证书
    #DNS 与 TLS#网络协议
  41. 0041
    计算机网络DNS 与 TLS

    OCSP Stapling 解决了什么问题,它是如何工作的?

    围绕“OCSP Stapling 解决了什么问题,它是如何工作的”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要明确由服务器周期性获取并随握手附带吊销状态、避免客户端直连 CA 的机制。

    核心关键词OCSP Stapling 原理
    #DNS 与 TLS#安全#网络协议
  42. 0042
    计算机网络DNS 与 TLS

    自签名证书和 CA 签发证书的区别是什么,生产环境为什么不能用自签名证书?

    围绕“自签名证书和 CA 签发证书的区别是什么,生产环境为什么不能用自签名证书”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要明确信任锚来源不同导致客户端无法验证身份,并给出内网私有 CA 的合理替代。

    核心关键词自签名证书 CA 区别
    #DNS 与 TLS#网络协议
  43. 0043
    计算机网络DNS 与 TLS

    TLS 会话恢复有哪些方式,Session ID 和 Session Ticket 有什么区别?

    围绕“TLS 会话恢复有哪些方式,Session ID 和 Session Ticket 有什么区别”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖必须对比服务端存储状态与客户端持票两种方案的可扩展性差异。

    核心关键词TLS 会话恢复 Session ID Session Ticket
    #DNS 与 TLS#网络协议
  44. 0044
    计算机网络DNS 与 TLS

    多台服务器共用 TLS Session Ticket 时,会话票据密钥应该如何管理,长期不轮换有什么风险?

    围绕“多台服务器共用 TLS Session Ticket 时,会话票据密钥应该如何管理,长期不轮换有什么风险”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要明确票据密钥泄露会破坏历史会话前向保密性及集群共享密钥的运维方案。

    核心关键词Session Ticket 密钥 轮换 前向保密
    #DNS 与 TLS#网络协议
  45. 0045
    计算机网络DNS 与 TLS

    TLS 为什么握手阶段用非对称加密、数据传输阶段用对称加密?

    围绕“TLS 为什么握手阶段用非对称加密、数据传输阶段用对称加密”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要明确性能与密钥分发难题的权衡以及握手如何安全协商出会话密钥。

    核心关键词TLS 对称加密 非对称加密 会话密钥
    #DNS 与 TLS#性能优化#网络协议
  46. 0046
    计算机网络DNS 与 TLS

    在负载均衡器上终结 TLS 与端到端 TLS 各有什么利弊,后端明文流量如何处理?

    围绕“在负载均衡器上终结 TLS 与端到端 TLS 各有什么利弊,后端明文流量如何处理”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖回答需要围绕必须权衡卸载证书管理与性能、内网信任边界及重新加密回源的选择。

    核心关键词TLS 终结 负载均衡 端到端加密
    #DNS 与 TLS#性能优化#网络协议
  47. 0047
    计算机网络DNS 与 TLS

    为什么 TLS 1.0/1.1 被主流浏览器弃用,服务端关闭旧版本时需要评估什么?

    围绕“为什么 TLS 1.0/1.1 被主流浏览器弃用,服务端关闭旧版本时需要评估什么”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要明确旧版本弱算法与攻击面问题及老客户端兼容性评估方法。

    核心关键词TLS 1.0 1.1 弃用 兼容
    #DNS 与 TLS#安全#网络协议
  48. 0048
    计算机网络DNS 与 TLS

    通配符证书能覆盖哪些子域名,*.example.com 能不能匹配 a.b.example.com?

    围绕“通配符证书能覆盖哪些子域名,*.example.com 能不能匹配 a.b.example.com”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要明确通配符只匹配单级子域名且不含裸域名的规则。

    核心关键词通配符证书 匹配规则
    #DNS 与 TLS#网络协议
上一页
1
下一页
前端进阶之旅本地 Markdown 维护 · 服务端分页 · 完整内容对用户与搜索引擎一致