BR 技术头条 技术链接、资讯与社区分享流
li www.linuxprobe.com / 2017-11-18 20:26 / by @Linux就该这么学

Chrome 或将于2018年正式弃用 HPKP 公钥固定标准

早些年谷歌工程师为了提高互联网整体的安全性避免因证书颁发机构违规操作而设计了 HPKP 公钥固定标准。公钥固定允许网站在服务器部署证书颁发机构的哈希值, 若网站使用的证书与固定的哈希不对应则拒绝连接。公钥固定的现实意义在于如果有 CA 证书颁发机构违规向某个域名私自签发证书那么也无法实现对网站的劫持。但是现在谷歌浏览器已经决定弃用 HPKP 公钥固定标准,预计将会在 2018 年 5 月份到来的正式版里正式弃用。

赞过的人

@Linux就该这么学

发表评论