未来会不会浏览器也发展出"known_hosts"类似的?

2020-03-27 12:22:03 +08:00
 imdong

互联网并不总是安全的,任何今天可以信任的 CA 可能明天就不可信任了。

如果浏览器也有类似 SSH 中 "known_hosts" 的机制,

除非网站私钥泄露,不然就算 CA 叛变,我们也能第一时间发现?

1477 次点击
所在节点    问与答
8 条回复
Ediacaran
2020-03-27 12:23:18 +08:00
已经有了啊, hsts
imdong
2020-03-27 12:32:45 +08:00
@Ediacaran HSTS 只是强制客户端使用 HTTPS 而已,如果有中间人使用一个可信的 CA 签发的这个证书。

HSTS 不能解决这个问题吧?
choury
2020-03-27 12:48:22 +08:00
@imdong #2 请搜索 CAA 记录
Jooooooooo
2020-03-27 13:10:26 +08:00
浏览器哪下载的?
Tink
2020-03-27 16:00:23 +08:00
hsts 域名列表就是干这个的
ysc3839
2020-03-27 19:55:40 +08:00
曾经有过,叫 HPKP,但是 Chrome 已经停止支持了。
https://zh.m.wikipedia.org/zh-hans/HTTP%E5%85%AC%E9%92%A5%E5%9B%BA%E5%AE%9A
dingwen07
2020-03-28 07:29:35 +08:00
你就不怕浏览器叛变?
agagega
2020-03-29 02:26:05 +08:00
hpkp

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/656738

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX