您现在的位置:首页 --> 查看专题: pinning
上篇文章中,我介绍了由 Google 推动的 Certificate Transparency 技术,它旨在通过开放的审计和监控系统,提高 HTTPS 网站证书安全性。本文要介绍的 HTTP Public Key Pinning(HPKP),也是用来防范由「伪造或不正当手段获得网站证书」造成的中间人攻击,但有着与 CT 不同的思路。
我们知道,受信任的 CA(证书颁发机构)有好几百个,他们成为整个网站身份认证过程中一个较大的攻击面。现有的证书信任链机制最大的问题是,任何一家受信任的 CA 都可以签发任意网站的站点证书,这些证书在浏览器看来,都是合法的。前面提到的 CT 技术能改善这种情况,但 CT 还没有普及,现阶段浏览器不能贸然阻断没有提供 SCT 信息的 HTTPS 网站。
[ 共1篇文章 ][ 第1页/共1页 ][ 1 ]
近3天十大热文
-
[1116] WordPress插件开发 -- 在插件使用 -
[57] 你必须了解的Session的本质 -
[50] cookie窃取和session劫持 -
[48] 页面停留时间和网站停留时间详解 -
[46] HBase二级索引与Join -
[44] 关于IO的同步,异步,阻塞,非阻塞 -
[43] 30套最好的网站开发与设计中使用的小型图标 -
[43] 并发框架Disruptor译文 -
[42] 解读iPhone平台的一些优秀设计思路 -
[41] Mysql监控指南
赞助商广告

