### 摘要:SMTP 的 DANE 与 TLSA 实现 DANE (基于 DNS 的命名实体身份验证) 通过在 DNS 中使用 **TLSA 记录**锁定邮件服务器证书,从而保障 SMTP 传输安全。尽管由于其必须依赖 DNSSEC 的严苛前提而较为少见,但它仍是目前最稳健的传输身份验证手段。 **“3 1 1” 标准** 对于 SMTP,推荐的配置为 `3 1 1`: * **3 (DANE-EE):** 锁定叶子证书(终端实体)。 * **1 (SPKI):** 对公钥而非完整证书进行哈希(允许无缝密钥复用)。 * **1 (SHA-256):** 哈希算法。 **实施流程** 1. **生成:** 使用 OpenSSL 提取公钥,将其转换为 DER 格式,并生成 SHA-256 哈希值。 2. **DNSSEC:** 您的域名必须已通过 DNSSEC 签名,且在域名注册商处拥有有效的 DS 记录。未经签名的 TLSA 记录将被忽略。 3. **发布:** 在 `_25._tcp.<您的 MX 主机名>` 处创建 TLSA 记录,值设为 `3 1 1 <哈希值>`。 4. **验证:** 使用 `dig +dnssec` 进行验证,确保响应中包含 `ad` (authenticated data) 标志。 **避免配置不匹配** 大多数故障发生在证书更新导致生成新密钥时。**请务必复用您的密钥对**(例如使用 `certbot --reuse-key`),并遵循“先发布后更换”的轮换策略:在转换完成前,请确保当前哈希值和下一代哈希值同时存在于 DNS 中。
Certo 是一个开源且全面的数字凭证平台,旨在签发、管理和验证徽章及证书。它基于 Open Badges 3.0 规范和 W3C 可验证凭证(Verifiable Credentials)数据模型构建,为教育机构、企业、活动组织者和专业社区提供了一种具备加密安全性和防篡改能力的解决方案。
主要功能包括:
* **灵活签发:** 创建自定义成就模板,并通过 CSV 文件进行个人或批量凭证签发。
* **安全与验证:** 通过加密证明提供可靠的防篡改验证,并支持凭证撤销。
* **用户赋能:** 接收者可通过个人仪表板管理凭证,并直接在 LinkedIn 等平台上分享已验证的成就。
* **技术栈:** 采用现代高性能技术栈,包括 Strapi 5.x (TypeScript) 后端、Nuxt 3 (Vue 3) 前端,并支持 Docker 以实现无缝部署。
Certo 的架构确保了对全球开放标准的完全兼容,支持第三方背书和证据附件,从而丰富每项凭证的价值。对于希望在一个安全、去中心化的生态系统中实现技能认可和职业发展规范化的组织而言,Certo 是理想的工具。
亚当·麦凯认为,谎言是维护既得利益、逃避责任的常用手段,从个人生活中的小谎到社会层面的系统性歪曲,无处不在。然而,他指出了一种极其危险的“恐怖”谎言:即关于气候变化,我们仍然认为“我们还有时间”。
虽然公然的气候否定论只是一种边缘立场,但更普遍且制度化的欺骗在于:人们认为全球变暖是一个未来的问题,而非迫在眉睫的生存危机。麦凯警告说,主流媒体、企业和政治体系为了维持现状,都在淡化这一威胁。通过将危机描述为遥远的问题或抽象的概念,这些机构剥夺了社会理解我们正快速走向崩溃这一现实所需的基本背景。
随着全球气温频繁突破 1.5°C 和 2°C 的临界阈值,科学家们警告称,我们正面临失去过去 11,000 年来支撑人类文明的稳定气候的风险。如果“我们还有时间”这一神话继续主导政策和公众舆论,我们将在几十年内面临灾难性的粮食短缺、大规模流离失所和数十亿人死亡的局面。麦凯敦促人们在生存窗口彻底关闭之前,立即摒弃这一致命的叙事。
BBC Bridge Companion 是 1985 年推出的一款短命且定价过高的游戏机,专为教授桥牌而设计。它搭载 Z80 处理器和 TMS9129 视频显示处理器,是 8 位机历史上一个充满趣味的存在。
在这个项目中,作者旨在通过开发一款名为《Bridgetris》的“类俄罗斯方块”游戏,为这款冷门硬件注入新的活力。整个过程克服了多项技术障碍,包括对游戏机的 BIOS 进行逆向工程以允许执行自定义代码、从零开始学习 Z80 汇编语言,以及修复新购机器上损坏的卡带槽。为了提升游戏体验,作者还为自制卡带设计了专用 PCB,并进行了复合视频改造,以绕过该系统表现不佳的射频(RF)输出。
该项目是一次对 8 位机开发的深度实验性探索。在后续文章中,作者计划详细介绍硬件修复、视频改造过程以及编写游戏本身的逻辑。项目结束时,《Bridgetris》的 ROM 和源代码都将向公众开放。