很多朋友问徽章获取时怎么简单的查看进度,这里简单分享一下force_smile

点击【个人中心】→【添加】→【选择常量】→【然后预览就能看到各项参数了】

是不是很简单,下面直接看图

徽章获取进度

徽章获取进度

只有 IP 的内网环境,HTTPS 为什么几乎没有“简单解法”?

在企业内网环境中,很多系统天然以 IP 形式存在,例如:

  • 192.168.x.x
  • 10.x.x.x
  • 172.16.x.x

随着浏览器和安全规范的演进,这类系统逐渐面临一个现实问题:

必须启用 HTTPS,但又没有域名可用。

看似只是“加证书”,但在实际落地中,往往会演变成一个反复踩坑的过程。


一、问题的根源:IP 不在 HTTPS 体系的核心设计中

HTTPS 的核心是 TLS + 身份认证,而“身份”的表达方式,在主流标准中是:

域名(FQDN),而不是 IP 地址

这一点会直接带来三个结构性限制:

  1. 公信 CA 体系围绕域名构建
  2. 浏览器校验机制优先匹配域名
  3. 安全策略默认以域名为信任边界

也就是说:

IP 场景并不是被优先支持的对象,而是一个“兼容性场景”


二、几种常见方案,为什么都不理想?

在实际项目中,常见的解决路径基本都绕不开以下几种,但每一种都有明显短板。


1. 自签名证书:最简单,但不可用

这是大多数人最先尝试的方式:

  • 本地生成证书
  • 服务端部署

问题在于:

  • 浏览器直接标记为“不安全”
  • 用户需要手动绕过警告
  • 自动化工具(如接口调用)可能直接拒绝

从工程角度看,这种方式只能用于“验证功能”,而无法进入生产环境。


2. 自建 CA:理论完整,但运维复杂度极高

更进一步的做法是:

  • 自建根证书(Root CA)
  • 为内网服务签发证书
  • 在客户端导入信任

这在理论上是完整方案,但实际问题集中在:

  • 信任分发成本高:每台设备都需要导入
  • 环境差异大:Windows、macOS、Linux、移动端处理方式不同
  • 生命周期管理复杂:证书更新、吊销、过期处理都需要维护

一旦终端规模扩大,这种方式的成本会呈指数级上升。


3. 域名映射方案:更标准,但不一定现实

通过将 IP 映射为域名(DNS 或 hosts),再使用标准证书体系。

这种方式在架构上是最合理的,但前提条件较多:

  • 需要可控的 DNS 环境
  • 内外网解析需保持一致
  • 证书申请、续期仍需管理

对于很多纯内网系统或临时环境来说,这些条件并不容易满足。


三、真正的难点,不在“怎么做”,而在“怎么长期可用”

很多方案在单点测试时是可行的,但一旦进入真实环境,就会暴露问题:

  • 新增一台客户端,就要重新配置信任
  • 证书过期,需要全链路更新
  • 浏览器策略升级,可能导致原方案失效
  • 多系统协同时,兼容问题频繁出现

因此,这个问题的关键不在于:

“能不能实现 HTTPS”

而在于:

“是否能以低成本长期稳定运行”


四、工程实践中的常见结论

不少团队在经历上述几种方案后,通常会得出类似结论:

  • 自签名方案:只能用于临时测试
  • 自建 CA:可行但不具备规模化优势
  • 域名方案:理想但受限于环境条件

换句话说:

这些方案并非不能用,而是很难成为“通用解”


五、为什么最终都会走向平台化方案?

当问题从“技术实现”转变为“工程管理”时,解决思路也会发生变化:

  • 从手动配置 → 标准化流程
  • 从单点解决 → 全局管理
  • 从临时可用 → 长期稳定

这也是为什么越来越多团队选择:

通过专业证书服务平台来处理 HTTPS 问题
访问CA:前往JoySSL,并注册一个账户,需要填写特定的注册码230922以获得测试体验SSL证书的使用权限。

选择证书类型:登录后,选择适合需求的SSL证书类型。

提交申请:填写域名或ip地址信息

选择验证方式,并按照页面提示完成验证步骤。

下载并安装证书:验证通过后,下载证书文件,并按照提供的指南将其部署到您的服务器上。

从结果上看,本质是把原本复杂、分散的问题,收敛为一个标准化入口。


六、一个容易被忽略的现实

很多团队一开始会倾向于“自己解决”,但随着系统发展,会逐渐发现:

  • 时间成本远高于预期
  • 非核心问题占用大量精力
  • 维护复杂度持续增加

而 HTTPS,本身并不是业务核心,却又是必须存在的基础设施。


Keychron 推出轻量化鼠标 G3

4 月 15 日,Keychron 渴创品牌推出三模鼠标新品 G3。该型号采用超轻量化设计,规格为 120 × 63 × 38.3mm,提供 ABS 加半透 PC 和 ABS 加碳纤维两种版本,均仅重 44g。

Keychron G3 搭载瑞昱 RTL8762G 主控、原相 PAW3950 光学传感器、环诺 120M 高耐久微动开关和塑料滚轮。在有线 USB-C 和无线 2.4GHz 模式下均支持 8kHz 回报率,延迟低至 0.41ms;内置 160 小时续航的 500mAh 电池。

Keychron G3 鼠标常规版定价 84.99 美元,碳纤维版本则是 109.99 美元。来源

产品外观图,图片来自新闻源


OpenAI 推出网络安全专用模型 GPT-5.4-Cyber

4 月 14 日,OpenAI 团队发布公告,宣布扩大网络防御可信访问计划(TAC),向数千名网络安全专家及数百个团队开放 GPT-5.4-Cyber。该模型基于 GPT-5.4 模型,并针对网络安全防御场景专门微调,具有更高的网络权限许可。

在访问机制上,为了让各类合法防御者(包括保护关键基础设施的人员)都能获得先进的防御能力,OpenAI 实施强身份验证等客观标准,避免主观决定访问权限。由于该模型权限更开放,OpenAI 采取有限且迭代的部署策略,仅向经过审查的安全供应商及研究人员开放。来源


微软推出 MAI-Image-2-Efficient 模型

4 月 15 日,微软公司宣布推出低成本高效文生图模型 MAI-Image-2-Efficient,该模型是其旗舰级文本生成图像模型的低成本、高速版本,微软表示该版本以近一半的价格提供了可投入生产的质量。

微软将该工具定义为旗下「最佳文生图模型」,称其能生成「照片级真实且富有表现力」的图像,并能稳定生成图像内文字。它擅长生成产品实拍图和 UI 原型图,主要因为它能很好地处理标题、标签等短文本,还可无缝融入交互式工作流。价格上 每百万文本输入 token 为 5 美元,每百万 token 图像输出 19.50 美元。目前该模型可在微软 Foundry 和 MAI Playground 中使用。来源


索尼宣布将调整 Bravia 电视的功能

近日,索尼公司宣布计划于 2026 年 5 月下旬开始削减部分 Bravia 智能电视功能。本次调整会涉及 2023 至 2025 年款的机型,直接影响使用天线或机顶盒的用户群体。

此次调整的机型包括 2025 年款的 Bravia 8 II (XR80M2)、Bravia 5 (XR50)、2024 年款的 Bravia 9 (XR90)、Bravia 8 (XR80)、Bravia 7 (XR70) 以及 2023 年款的 Bravia A95L 系列,主要波及依赖天线接收地面波信号的用户,系统将无法保证所有频道的节目信息显示,节目列表仅限于「近期观看过的频道」,且会移除频道图标和节目预览缩略图功能,直观的视觉引导。

针对机顶盒用户,索尼将取消现有的专用菜单,转而替换为功能更少的「控制菜单」。集成于 Google TV 操作系统中的电视指南也将停止显示天线、免费广告支持流媒体频道及部分直播服务的预览图片。来源


看看就行的小道消息

  • 第三方的 Android 应用商店 Aptoide 于 4 月 15 日起诉 Google,认为后者通过垄断应用分发与支付结算,将 Android 应用商店的竞争对手排除在外,违反了美国反垄断法。Aptoide 表示其向开发者收取更低的佣金,也为用户降低成本,却遭受了无法挽回的损害,Google 阻止竞争对手获得头部开发者的独家内容,并引导开发者接入 Google Play 及其他「必备」服务。此案在旧金山联邦法院提起,请求法院发布禁令,禁止 Google 相关反竞争行为,并索赔未指明金额的三倍损害赔偿。来源

少数派的近期动态

你可能错过的好文章

> 下载 少数派 2.0 客户端、关注 少数派公众号,解锁全新阅读体验 📰

> 实用、好用的 正版软件,少数派为你呈现 🚀

    请教一下各位佬,pixel 认证以后 google one 订阅会覆盖之前的学生认证吗?

    RT 。日版 iphone15pro 买来时 ios 系统是 17.0.3 ,用了 2 年多了一直没有升级。前天升级到 ios18.7.7 后就一直弹窗“运营商设置更新”,我点了“更新”和“以后”按钮后,还是会弹窗,很烦人。现在的运营商配置文件是中国联通 64.0 ,还有更新的运营商配置文件吗?怎么解决这个反复弹窗问题呢?感谢

    GOGDNS 首页面
    一款简易的私人 DNS 服务器
    DockerHub: https://hub.docker.com/r/billghifun/gogdns
    GayHub: https://billghifun.github.io/gogdns-docs/
    程序具体工作细节可以看文档站中的介绍。
    文档站有很长时间没更新了,计划近日更新。
    朋友们遇到问题或 bug 可在此贴回复,如有意见或建议同样也欢迎多多回复。
    由于此程序是一位不愿透露姓名的菜的抠脚的人进行的古法编程,所以程序一定会有各种稀奇古怪的问题,还请见谅。
    大家可以先用于测试,待设置调整趋于稳定后再进行部署。
    注:暂时还未开源,担心有问题的朋友还请慎重下载使用。

    linux 下有个程序每天在 NFS 共享目录(生成一个当天日期的文件夹)下缓存 100 万左右的文件,大小差不多 3-5T ,这个程序处理完成后可以删除,如何在 Linux 下快速删除它们呢。

    按照网上的这个同步空目录的方法,差不多耗时 7 个小时。
    rsync --delete-before -d -H -O --progress /tmp/empty/ 2026-04-02/

    这个是我之前一直想找时间静下心来写的,也足足拖了小半个月了,没有当时那么澎湃的感觉了,但是目前来说,还是能依稀留下一些概念,核心概念,这很重要。

    第一,我之前一直不知道为什么写日记,也不知道该写什么,觉得是记流水账,别人告诉我,写下有意义,这些都非常抽象,包括父母也不知道该怎么指导我。直到这两天,我突然意识到,日记,就是其实是换一个视角来观察自己。

    所以日记到底在记什么?

    日记就是,用一个第三方的视角,一个上帝视角,来观察自己的内心,自己的行为,自己的欲望,自己的一切:我今天想早起但是没有早起成功,我今天计划做完预计的工作但最后没有达成,我今天精力比昨天更好了我做对了什么,我今天跟唱大张伟的歌突然很激动我流眼泪了…… 这些琐事都能写,讲讲今天的目标,今天的行为,今天的进度,今天开心的事,心塞的事,兴奋的事情,难忘的事情。

    当然,心塞、兴奋、难忘等等的事情不是每天都有,但是其他的所有一切事情,自己的感受,自己的想法看法都能记。所以也才在这刻,才意识到这些是什么。

    这些是记录者的人生碎片,用来复盘的人生碎片。

    我曾经记流水账,记着记着就记不下去了,大概是这样,不过也是有缩减的:

    第一天:今天做的很好继续加油,我今天把什么什么完成了,咋滴咋滴;

    第二天:今天没有达成目标,有 xxx 没有完成,明天努力完成;

    第三天:今天状态很不对,很多事情都没达成,我要继续改进;

    第四天:今天还是没有改变好,没有弄好,我要继续调整

    (没有第五天了,我停止写日记了,因为越写越丧了……)

    但是这次,我为什么会觉得不一样?因为我意识到,之前还是在应付地记录流水账,也不知道为什么而记,只是为了别人说的那句“应该写日记”,而实际上,我到现在真的才意识到,把前面所说的那些写进来的意义,就是方便自己审视自己,以及应该写什么能够复盘。

    一个人如果只靠感觉但是没有反馈,就要自己去找反馈,根据自己的行为、心理等去分析,可以更好地知道自己做的对不对,而不是用生物本能去应对,那和低等动物没什么区别——害怕就逃跑,兴奋就张狂。外部反馈很重要,为什么学生需要考试,不单单是在筛选人才,更重要的是,让学生有直观反馈知道自己掌握的如何。

    第二,复盘这个词还是听着太装了,自己一个人到底能复盘什么?我今天是不是对谁的态度太苛刻;我今天的心情不好,仔细剖析为什么会心情不好,继续深挖;我今天的状态很对,我应该保持什么;一直输入输出,一直观察自己,就像大模型训练,不断提炼出最佳的心智模型。输入输出这里是指,一方面观察自己待人接物三观等,在面对不同的问题挑战困境顺境机会时,自己怎么做怎么应对,自己的心态内心活动是恐惧害怕兴奋还是什么。对自己进行评价和优化,做的是否好,是否有改进的地方,下次再次面对应该怎么做,这样,就已经开始避开了命运之轮,不是靠天生的直觉去应对,而是不断用更优的解决方案去应对,不断强化成长。

    所以在这个过程中,人生就能拥有越来越多的心智模型(或者叫,人生工具?),面对各种问题也会越来越得心应手,因为可能面对的这个新的问题,你之前已经在无数次复盘中,准备好了无数的心智模型,拼装起来,已经是可以解决这个新问题了。把心智模型训练成个人习惯不断优化,这个听着就很美好,这个持续迭代的过程不知道能让写日记复盘的人变得多强大。

    最后,可能是三段论的习惯?写到这里其实我已经不知道还有什么,但是觉得还是应该凑一段。反正就这些,后面有再补充吧。

    没有绝对的 “更好”,只有更适合场景的选择。总体而言:ECC 更高效、更安全、更省资源,是未来趋势;RSA 更兼容、更成熟、生态更完善,适合传统环境。

    一、核心原理与安全强度

    • RSA:基于大整数分解难题(把极大数拆成两个质数乘积极难)。
    • ECC:基于椭圆曲线离散对数(ECDLP) 难题(数学更难破解)。

    安全强度等效对比(NIST):

    • 256 位 ECC ≈ 3072 位 RSA
    • 384 位 ECC ≈ 7680 位 RSA

    结论同等安全下,ECC 密钥长度远短于 RSA

    SSL证书https://www.joyssl.com/certificate/select/free.html?nid=7

    二、性能与资源消耗(关键差异)

    表格

    维度RSAECC优势方
    密钥长度长(2048/3072/4096 位)短(256/384/521 位)ECC(省存储 / 带宽)
    签名速度慢(约 300 次 / 秒)快(约 3000 次 / 秒)ECC(快 10 倍)
    验签速度较慢RSA
    CPU / 内存占用低(约省 80%)ECC
    TLS 握手慢、耗资源快(吞吐量 + 115%)ECC
    电池功耗低(约省 50%)ECC

    三、兼容性与生态

    • RSA

      • 1977 年发明,全平台兼容(Windows XP/IE8+、所有服务器、所有 CA)
      • 库支持最成熟、审计 / 合规体系完善
    • ECC

      • 现代系统(TLS 1.3、iOS/Android、Chrome/Firefox)完美支持
      • 老旧系统(Windows XP、旧 Java、部分 IoT 芯片)不兼容

    四、抗量子威胁

    • RSA:量子计算机的 Shor 算法可快速分解大整数,2048 位 RSA 不安全。
    • ECC:同样受 Shor 算法威胁,但短密钥 + 更高安全边际,抗量子能力略强。
    • 未来:两者都需向 后量子密码(PQC) 过渡。

    五、适用场景(怎么选)

    选 ECC 如果你:

    • 移动 App、IoT、嵌入式、智能卡(算力 / 电量有限)
    • 区块链、数字货币(BTC/ETH 均用 secp256k1)
    • TLS 1.3、HTTP/3、追求低延迟高并发
    • 长期安全、更小证书、省带宽

    选 RSA 如果你:

    • 兼容老旧设备 / 系统(XP、旧 ERP、旧摄像头)
    • 金融 / 政企传统 PKI(合规 / 审计要求成熟)
    • 服务器算力充足、验签远多于签名
    • 第三方库 / 硬件只支持 RSA

    六、一句话总结

    • 新项目、移动端、IoT、区块链 → 优先 ECC
    • 旧系统、强兼容、政企金融 → 继续 RSA
    • 现在主流做法混合使用(ECC 前端 / 移动,RSA 后台 / 兼容)

    最近想买个电纸书,有个十年前的 499Kindle 闲置很久了,体验不咋地,最近买了 ipadmini 又想试试电纸书了。
    需求有点乱:

    1. 最好微信读书,笔记什么的可以自动同步到 obsidian;
    2. 屏幕大一点好,需要有背光,睡觉前躺床上看,催眠;
    3. 价格在 1500 以下吧最好,系统能不卡就不卡;
    4. 不看漫画啥的,目前是只看书,能看放松的小说如玄幻游戏类的最好。
    5. 能多用几年最好,尽量耐用些;
    6. 通勤能便携最好,但目前看的通勤要么是手机样式的,要么比较小,感觉还是大点看着得劲。

    求懂的老哥们给个意见。

    时间:04:55:47
    数额:+1
    类型:签到
    描述:检定结果(签到勤勉检定大失败,获得 1 金币。投掷点数:0,勤勉属性修正:6,难度:11,总点数:6。)
    物极必反,否极泰来!看来好运马上就要来啦