HSTS 和 PFS 同时使用可行吗?

2015-03-07 10:56:51 +08:00
 xiaolvmu
寒假时折腾,在网站上同时配置了 HSTS 和 PFS,PFS 的证书是 4096 位的。
不知同时使用会有什么影响?有必要吗?
2763 次点击
所在节点    问与答
3 条回复
futursolo
2015-03-07 11:05:47 +08:00
没影响 + 没必要。
HSTS只是一个HTTP相应头告诉浏览器本站在XXX秒内一直是有效SSL而已。
只要使用ECDHE或DHE的密钥交换就可以开启完全正向保密(PFS),不需要单独发证书,
要重新发证书的是ECDSA,因为用ECDSA可以加快证书解密速度,且安全性不必RSA差。
xierch
2015-03-07 12:32:38 +08:00
可以同时使用,没有什么影响
因为两者没有什么关系…

只是要注意,开 HSTS 后整个网站都必须能用 HTTPS 访问,且不能随意关闭…
phoeagon
2015-04-05 18:53:02 +08:00
没有影响。建议顺便配上HPKP,直接把证书pin上,防止CA签发假证书。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/175099

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX