互联网并不总是安全的,任何今天可以信任的 CA 可能明天就不可信任了。
如果浏览器也有类似 SSH 中 "known_hosts" 的机制,
除非网站私钥泄露,不然就算 CA 叛变,我们也能第一时间发现?
1
Ediacaran Mar 27, 2020
已经有了啊, hsts
|
2
imdong OP |
4
Jooooooooo Mar 27, 2020
浏览器哪下载的?
|
5
Tink PRO hsts 域名列表就是干这个的
|
6
ysc3839 Mar 27, 2020 via Android
曾经有过,叫 HPKP,但是 Chrome 已经停止支持了。
https://zh.m.wikipedia.org/zh-hans/HTTP%E5%85%AC%E9%92%A5%E5%9B%BA%E5%AE%9A |
7
dingwen07 Mar 28, 2020 via Android
你就不怕浏览器叛变?
|
8
agagega Mar 29, 2020 via iPhone
hpkp
|