<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>TLS握手 on 办公AI智能小助手</title>
    <link>https://blog.qife122.com/tags/tls%E6%8F%A1%E6%89%8B/</link>
    <description>Recent content in TLS握手 on 办公AI智能小助手</description>
    <generator>Hugo</generator>
    <language>zh-cn</language>
    <copyright>qife</copyright>
    <lastBuildDate>Tue, 09 Dec 2025 23:38:36 +0800</lastBuildDate>
    <atom:link href="https://blog.qife122.com/tags/tls%E6%8F%A1%E6%89%8B/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>SSL证书过期：技术细节、影响与自动化革新</title>
      <link>https://blog.qife122.com/p/ssl%E8%AF%81%E4%B9%A6%E8%BF%87%E6%9C%9F%E6%8A%80%E6%9C%AF%E7%BB%86%E8%8A%82%E5%BD%B1%E5%93%8D%E4%B8%8E%E8%87%AA%E5%8A%A8%E5%8C%96%E9%9D%A9%E6%96%B0/</link>
      <pubDate>Tue, 09 Dec 2025 23:38:36 +0800</pubDate>
      <guid>https://blog.qife122.com/p/ssl%E8%AF%81%E4%B9%A6%E8%BF%87%E6%9C%9F%E6%8A%80%E6%9C%AF%E7%BB%86%E8%8A%82%E5%BD%B1%E5%93%8D%E4%B8%8E%E8%87%AA%E5%8A%A8%E5%8C%96%E9%9D%A9%E6%96%B0/</guid>
      <description>&lt;p&gt;每个SSL/TLS证书都有明确的生命周期。多年来，网站所有者享受着多年期证书（通常长达五年）的便利。这一情况在2020年发生了变化，当时证书颁发机构浏览器论坛设定了数字证书的全球规则，将SSL有效期上限设定为398天，大约13个月。这一变更并非随意，而是反映了行业对更强、寿命更短的证书日益增长的需求，以在私钥泄露时减少暴露窗口。但紧缩趋势并未停止。一项新提案旨在将SSL有效期进一步缩短至47天。如果这听起来很极端，那是因为网络正朝着持续信任验证的方向发展，证书更新的频率几乎与密码相当。&lt;/p&gt;</description>
    </item>
    <item>
      <title>FS2 TLS握手期间套接字半关闭可能导致对端CPU空转漏洞分析</title>
      <link>https://blog.qife122.com/p/fs2-tls%E6%8F%A1%E6%89%8B%E6%9C%9F%E9%97%B4%E5%A5%97%E6%8E%A5%E5%AD%97%E5%8D%8A%E5%85%B3%E9%97%AD%E5%8F%AF%E8%83%BD%E5%AF%BC%E8%87%B4%E5%AF%B9%E7%AB%AFcpu%E7%A9%BA%E8%BD%AC%E6%BC%8F%E6%B4%9E%E5%88%86%E6%9E%90/</link>
      <pubDate>Tue, 25 Nov 2025 18:43:14 +0800</pubDate>
      <guid>https://blog.qife122.com/p/fs2-tls%E6%8F%A1%E6%89%8B%E6%9C%9F%E9%97%B4%E5%A5%97%E6%8E%A5%E5%AD%97%E5%8D%8A%E5%85%B3%E9%97%AD%E5%8F%AF%E8%83%BD%E5%AF%BC%E8%87%B4%E5%AF%B9%E7%AB%AFcpu%E7%A9%BA%E8%BD%AC%E6%BC%8F%E6%B4%9E%E5%88%86%E6%9E%90/</guid>
      <description>&lt;h2 id=&#34;漏洞详情&#34;&gt;漏洞详情&lt;/h2&gt;&#xA;&lt;h3 id=&#34;影响描述&#34;&gt;影响描述&lt;/h3&gt;&#xA;&lt;p&gt;在JVM上使用fs2-io的&lt;code&gt;fs2.io.net.tls&lt;/code&gt;包建立TLS会话时，如果连接的一方在握手期间关闭写入，而对端正在等待更多数据来推进TLS握手，对端将在套接字读取上进入空转循环，完全占用一个CPU。这种CPU占用会持续到整个连接关闭。&lt;/p&gt;</description>
    </item>
    <item>
      <title>FS2 TLS握手期间套接字半关闭可能导致对端CPU空转漏洞分析</title>
      <link>https://blog.qife122.com/p/fs2-tls%E6%8F%A1%E6%89%8B%E6%9C%9F%E9%97%B4%E5%A5%97%E6%8E%A5%E5%AD%97%E5%8D%8A%E5%85%B3%E9%97%AD%E5%8F%AF%E8%83%BD%E5%AF%BC%E8%87%B4%E5%AF%B9%E7%AB%AFcpu%E7%A9%BA%E8%BD%AC%E6%BC%8F%E6%B4%9E%E5%88%86%E6%9E%90/</link>
      <pubDate>Tue, 25 Nov 2025 15:05:47 +0800</pubDate>
      <guid>https://blog.qife122.com/p/fs2-tls%E6%8F%A1%E6%89%8B%E6%9C%9F%E9%97%B4%E5%A5%97%E6%8E%A5%E5%AD%97%E5%8D%8A%E5%85%B3%E9%97%AD%E5%8F%AF%E8%83%BD%E5%AF%BC%E8%87%B4%E5%AF%B9%E7%AB%AFcpu%E7%A9%BA%E8%BD%AC%E6%BC%8F%E6%B4%9E%E5%88%86%E6%9E%90/</guid>
      <description>&lt;h1 id=&#34;fs2-tls握手期间套接字半关闭可能导致对端cpu空转&#34;&gt;FS2 TLS握手期间套接字半关闭可能导致对端CPU空转&lt;/h1&gt;&#xA;&lt;h2 id=&#34;漏洞详情&#34;&gt;漏洞详情&lt;/h2&gt;&#xA;&lt;h3 id=&#34;影响&#34;&gt;影响&lt;/h3&gt;&#xA;&lt;p&gt;当在JVM上使用fs2-io的&lt;code&gt;fs2.io.net.tls&lt;/code&gt;包建立TLS会话时，如果连接的一方在握手期间关闭写入，而对端正在等待更多数据来推进TLS握手，对端将在套接字读取上进入空转循环，完全占用一个CPU。这种CPU占用会持续到整个连接关闭。&lt;/p&gt;</description>
    </item>
    <item>
      <title>FS2 TLS握手期间套接字半关闭可能导致对端CPU空转漏洞分析</title>
      <link>https://blog.qife122.com/p/fs2-tls%E6%8F%A1%E6%89%8B%E6%9C%9F%E9%97%B4%E5%A5%97%E6%8E%A5%E5%AD%97%E5%8D%8A%E5%85%B3%E9%97%AD%E5%8F%AF%E8%83%BD%E5%AF%BC%E8%87%B4%E5%AF%B9%E7%AB%AFcpu%E7%A9%BA%E8%BD%AC%E6%BC%8F%E6%B4%9E%E5%88%86%E6%9E%90/</link>
      <pubDate>Tue, 25 Nov 2025 05:11:42 +0800</pubDate>
      <guid>https://blog.qife122.com/p/fs2-tls%E6%8F%A1%E6%89%8B%E6%9C%9F%E9%97%B4%E5%A5%97%E6%8E%A5%E5%AD%97%E5%8D%8A%E5%85%B3%E9%97%AD%E5%8F%AF%E8%83%BD%E5%AF%BC%E8%87%B4%E5%AF%B9%E7%AB%AFcpu%E7%A9%BA%E8%BD%AC%E6%BC%8F%E6%B4%9E%E5%88%86%E6%9E%90/</guid>
      <description>&lt;h2 id=&#34;漏洞详情&#34;&gt;漏洞详情&lt;/h2&gt;&#xA;&lt;h3 id=&#34;影响&#34;&gt;影响&lt;/h3&gt;&#xA;&lt;p&gt;当在JVM上使用fs2-io的&lt;code&gt;fs2.io.net.tls&lt;/code&gt;包建立TLS会话时，如果连接的一端在对方等待更多数据以推进TLS握手期间关闭了写入，对方将在套接字读取上陷入循环，完全占用一个CPU。这种CPU占用会持续到整个连接关闭。&lt;/p&gt;</description>
    </item>
    <item>
      <title>FS2 TLS握手期间套接字半关闭可能导致对端CPU空转漏洞分析</title>
      <link>https://blog.qife122.com/p/fs2-tls%E6%8F%A1%E6%89%8B%E6%9C%9F%E9%97%B4%E5%A5%97%E6%8E%A5%E5%AD%97%E5%8D%8A%E5%85%B3%E9%97%AD%E5%8F%AF%E8%83%BD%E5%AF%BC%E8%87%B4%E5%AF%B9%E7%AB%AFcpu%E7%A9%BA%E8%BD%AC%E6%BC%8F%E6%B4%9E%E5%88%86%E6%9E%90/</link>
      <pubDate>Sun, 16 Nov 2025 17:53:46 +0800</pubDate>
      <guid>https://blog.qife122.com/p/fs2-tls%E6%8F%A1%E6%89%8B%E6%9C%9F%E9%97%B4%E5%A5%97%E6%8E%A5%E5%AD%97%E5%8D%8A%E5%85%B3%E9%97%AD%E5%8F%AF%E8%83%BD%E5%AF%BC%E8%87%B4%E5%AF%B9%E7%AB%AFcpu%E7%A9%BA%E8%BD%AC%E6%BC%8F%E6%B4%9E%E5%88%86%E6%9E%90/</guid>
      <description>&lt;h2 id=&#34;漏洞详情&#34;&gt;漏洞详情&lt;/h2&gt;&#xA;&lt;p&gt;&lt;strong&gt;影响&lt;/strong&gt;&#xA;当在JVM上使用fs2-io的fs2.io.net.tls包建立TLS会话时，如果连接的一方在对方等待更多数据以推进TLS握手期间关闭了写入端，对方将在套接字读取上陷入循环，完全占用一个CPU。这种CPU占用会持续到整个连接关闭。&lt;/p&gt;</description>
    </item>
    <item>
      <title>FS2 TLS握手期间套接字半关闭可能导致对端CPU空转漏洞分析</title>
      <link>https://blog.qife122.com/p/fs2-tls%E6%8F%A1%E6%89%8B%E6%9C%9F%E9%97%B4%E5%A5%97%E6%8E%A5%E5%AD%97%E5%8D%8A%E5%85%B3%E9%97%AD%E5%8F%AF%E8%83%BD%E5%AF%BC%E8%87%B4%E5%AF%B9%E7%AB%AFcpu%E7%A9%BA%E8%BD%AC%E6%BC%8F%E6%B4%9E%E5%88%86%E6%9E%90/</link>
      <pubDate>Sun, 16 Nov 2025 16:25:04 +0800</pubDate>
      <guid>https://blog.qife122.com/p/fs2-tls%E6%8F%A1%E6%89%8B%E6%9C%9F%E9%97%B4%E5%A5%97%E6%8E%A5%E5%AD%97%E5%8D%8A%E5%85%B3%E9%97%AD%E5%8F%AF%E8%83%BD%E5%AF%BC%E8%87%B4%E5%AF%B9%E7%AB%AFcpu%E7%A9%BA%E8%BD%AC%E6%BC%8F%E6%B4%9E%E5%88%86%E6%9E%90/</guid>
      <description>&lt;h2 id=&#34;漏洞详情&#34;&gt;漏洞详情&lt;/h2&gt;&#xA;&lt;h3 id=&#34;影响描述&#34;&gt;影响描述&lt;/h3&gt;&#xA;&lt;p&gt;当在JVM上使用fs2-io的&lt;code&gt;fs2.io.net.tls&lt;/code&gt;包建立TLS会话时，如果连接的一端在握手期间关闭写入，而对端正在等待更多数据来推进TLS握手，对端将在套接字读取上陷入空转循环，完全占用一个CPU。这种CPU消耗会持续到整个连接关闭。&lt;/p&gt;</description>
    </item>
    <item>
      <title>FS2 TLS握手期间套接字半关闭可能导致对端CPU空转漏洞分析</title>
      <link>https://blog.qife122.com/p/fs2-tls%E6%8F%A1%E6%89%8B%E6%9C%9F%E9%97%B4%E5%A5%97%E6%8E%A5%E5%AD%97%E5%8D%8A%E5%85%B3%E9%97%AD%E5%8F%AF%E8%83%BD%E5%AF%BC%E8%87%B4%E5%AF%B9%E7%AB%AFcpu%E7%A9%BA%E8%BD%AC%E6%BC%8F%E6%B4%9E%E5%88%86%E6%9E%90/</link>
      <pubDate>Wed, 12 Nov 2025 17:52:32 +0800</pubDate>
      <guid>https://blog.qife122.com/p/fs2-tls%E6%8F%A1%E6%89%8B%E6%9C%9F%E9%97%B4%E5%A5%97%E6%8E%A5%E5%AD%97%E5%8D%8A%E5%85%B3%E9%97%AD%E5%8F%AF%E8%83%BD%E5%AF%BC%E8%87%B4%E5%AF%B9%E7%AB%AFcpu%E7%A9%BA%E8%BD%AC%E6%BC%8F%E6%B4%9E%E5%88%86%E6%9E%90/</guid>
      <description>&lt;h2 id=&#34;漏洞详情&#34;&gt;漏洞详情&lt;/h2&gt;&#xA;&lt;h3 id=&#34;影响范围&#34;&gt;影响范围&lt;/h3&gt;&#xA;&lt;p&gt;当在JVM上使用fs2-io的&lt;code&gt;fs2.io.net.tls&lt;/code&gt;包建立TLS会话时，如果连接的一方在握手期间关闭写入，而对端正在等待更多数据来推进TLS握手，对端将在套接字读取上陷入空转循环，完全占用一个CPU核心。这种CPU占用会持续到整个连接关闭。&lt;/p&gt;</description>
    </item>
    <item>
      <title>FS2 TLS握手期间套接字半关闭可能导致对端CPU自旋循环漏洞分析</title>
      <link>https://blog.qife122.com/p/fs2-tls%E6%8F%A1%E6%89%8B%E6%9C%9F%E9%97%B4%E5%A5%97%E6%8E%A5%E5%AD%97%E5%8D%8A%E5%85%B3%E9%97%AD%E5%8F%AF%E8%83%BD%E5%AF%BC%E8%87%B4%E5%AF%B9%E7%AB%AFcpu%E8%87%AA%E6%97%8B%E5%BE%AA%E7%8E%AF%E6%BC%8F%E6%B4%9E%E5%88%86%E6%9E%90/</link>
      <pubDate>Wed, 12 Nov 2025 07:05:07 +0800</pubDate>
      <guid>https://blog.qife122.com/p/fs2-tls%E6%8F%A1%E6%89%8B%E6%9C%9F%E9%97%B4%E5%A5%97%E6%8E%A5%E5%AD%97%E5%8D%8A%E5%85%B3%E9%97%AD%E5%8F%AF%E8%83%BD%E5%AF%BC%E8%87%B4%E5%AF%B9%E7%AB%AFcpu%E8%87%AA%E6%97%8B%E5%BE%AA%E7%8E%AF%E6%BC%8F%E6%B4%9E%E5%88%86%E6%9E%90/</guid>
      <description>&lt;h1 id=&#34;cve-2025-58369fs2-tls握手期间套接字半关闭漏洞&#34;&gt;CVE-2025-58369：FS2 TLS握手期间套接字半关闭漏洞&lt;/h1&gt;&#xA;&lt;h2 id=&#34;漏洞详情&#34;&gt;漏洞详情&lt;/h2&gt;&#xA;&lt;h3 id=&#34;影响描述&#34;&gt;影响描述&lt;/h3&gt;&#xA;&lt;p&gt;当在JVM上使用fs2-io的&lt;code&gt;fs2.io.net.tls&lt;/code&gt;包建立TLS会话时，如果连接的一方在握手期间关闭写入，而对端正在等待更多数据来推进TLS握手，对端将在套接字读取上进入自旋循环，完全占用一个CPU。这种CPU消耗会持续到整个连接关闭。&lt;/p&gt;</description>
    </item>
    <item>
      <title>FS2 TLS握手期间套接字半关闭可能导致对端CPU空转漏洞分析</title>
      <link>https://blog.qife122.com/p/fs2-tls%E6%8F%A1%E6%89%8B%E6%9C%9F%E9%97%B4%E5%A5%97%E6%8E%A5%E5%AD%97%E5%8D%8A%E5%85%B3%E9%97%AD%E5%8F%AF%E8%83%BD%E5%AF%BC%E8%87%B4%E5%AF%B9%E7%AB%AFcpu%E7%A9%BA%E8%BD%AC%E6%BC%8F%E6%B4%9E%E5%88%86%E6%9E%90/</link>
      <pubDate>Wed, 12 Nov 2025 02:46:03 +0800</pubDate>
      <guid>https://blog.qife122.com/p/fs2-tls%E6%8F%A1%E6%89%8B%E6%9C%9F%E9%97%B4%E5%A5%97%E6%8E%A5%E5%AD%97%E5%8D%8A%E5%85%B3%E9%97%AD%E5%8F%AF%E8%83%BD%E5%AF%BC%E8%87%B4%E5%AF%B9%E7%AB%AFcpu%E7%A9%BA%E8%BD%AC%E6%BC%8F%E6%B4%9E%E5%88%86%E6%9E%90/</guid>
      <description>&lt;h1 id=&#34;cve-2025-58369fs2-tls握手期间套接字半关闭漏洞&#34;&gt;CVE-2025-58369：FS2 TLS握手期间套接字半关闭漏洞&lt;/h1&gt;&#xA;&lt;h2 id=&#34;漏洞详情&#34;&gt;漏洞详情&lt;/h2&gt;&#xA;&lt;h3 id=&#34;影响&#34;&gt;影响&lt;/h3&gt;&#xA;&lt;p&gt;当在JVM上使用fs2-io的&lt;code&gt;fs2.io.net.tls&lt;/code&gt;包建立TLS会话时，如果连接的一端在对方等待更多数据以推进TLS握手的过程中关闭了写入端，对方将在套接字读取上陷入空转循环，完全占用一个CPU。这种CPU占用会持续到整个连接关闭为止。&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
