互联网并不总是安全的,任何今天可以信任的 CA 可能明天就不可信任了。
如果浏览器也有类似 SSH 中 "known_hosts" 的机制,
除非网站私钥泄露,不然就算 CA 叛变,我们也能第一时间发现?
1
Ediacaran 2020 年 3 月 27 日
已经有了啊, hsts
|
2
imdong OP |
4
Jooooooooo 2020 年 3 月 27 日
浏览器哪下载的?
|
5
Tink PRO hsts 域名列表就是干这个的
|
6
ysc3839 2020 年 3 月 27 日 via Android
曾经有过,叫 HPKP,但是 Chrome 已经停止支持了。
https://zh.m.wikipedia.org/zh-hans/HTTP%E5%85%AC%E9%92%A5%E5%9B%BA%E5%AE%9A |
7
dingwen07 2020 年 3 月 28 日 via Android
你就不怕浏览器叛变?
|
8
agagega 2020 年 3 月 29 日 via iPhone
hpkp
|