Рубрика «HTTPS»

10 лучших инструментов для дебага HTTP-HTTPS-запросов - 1

Разбор HTTP/HTTPS‑трафика, потерянных заголовков и умирающих сессий съедает время, особенно когда всё это приходится делать консольными утилитами или через логи. Под катом я собрал 10 инструментов, которые помогают в дебаге запросов и экономят нервы.

Читать полностью »

В какой-то момент я решил заняться self-hosting’ом дома: небольшой хомлаб, Proxmox, несколько сервисов за reverse proxy, HTTPS - всё максимально стандартно.
Никакой экзотики: обычный домашний интернет, белый IP, проброс портов, nginx с TLS.

Но на этапе публикации сервисов наружу выяснилось странное: входящий 443 порт просто не открывается, при том что 80 и другие порты работают.

Исходные условия

Чтобы сразу исключить очевидные варианты, перечислю вводные:

  • домашний интернет от Билайна

  • белый статический IPv4

  • интернет заведён на домашний роутер

  • Читать полностью »

Всем привет 👋

Врываюсь на Хабр с двух ног со своей первой статьей.

Читать полностью »

Новости кибербезопасности за неделю с 1 по 7 сентября 2025 - 1

Всё самое интересное из мира кибербезопасности /** с моими комментариями.


1) Цифровой суверенитет - понятие относительное!

Читать полностью »
NAT — как наследие старого интернета мешает будущему - 1

Поставили новый роутер, запустили онлайн-игру или развернули облачный сервер — и снова натыкаетесь на «двойной NAT», бесконечный порт-форвардинг и вместо своего IP видите чей-то 203.0.113.45. Причем железо и провайдеры уже готовы к IPv6, а мы все еще буксуем в прошлом.

Давайте посмотрим, почему наследие старого интернета — повсеместный NAT — тормозит нашу сетевую эволюцию и что с этим можно сделать. Детали под катом.Читать полностью »

Допустим, вы не девопс. Вы — вполне себе фронтендер, бэкендер, может даже мобильщик. Но вот беда: у вас сервер, и ему нужен SSL. А девопс уехал в отпуск. Или вообще не нанят. И вот вы стоите, глядите на терминал и думаете: «Ну всё, теперь я — DevOps». 😅

Пугаться не стоит. Сегодня расскажу, как быстро и автоматически настроить SSL-сертификаты от Let’s Encrypt с помощью Certbot на Ubuntu. С шутками, примерами и bash-магией.


🔒 Зачем нужен Certbot и Let’s Encrypt?

Let’s Encrypt — это бесплатный центр сертификации. Он позволяет выпускать SSL-сертификаты для HTTPS. Certbot — это утилита для автоматического получения и обновления этих сертификатов.

Читать полностью »

У меня была задача, сделать reverse proxy, который будет проксировать трафик и для определённых доменов выпускать новые сертификаты налету, а для некоторых нужно просто автоматически выпустить сертификат.

Для такой задачи идеально подходит Caddy.

Что такое Caddy?

Caddy - веб-сервер с открытым исходным кодом и автоматическим HTTPS, написанный на Go

Читать полностью »

Автор статьи: Якушков Федор

Как работать с cookie в Go: безопасное хранение и управление сессиями - 1

https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js