V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX 提问指南
imdong
V2EX  ›  问与答

未来会不会浏览器也发展出"known_hosts"类似的?

  •  
  •   imdong · 2020-03-27 12:22:03 +08:00 · 1345 次点击
    这是一个创建于 1484 天前的主题,其中的信息可能已经有所发展或是发生改变。

    互联网并不总是安全的,任何今天可以信任的 CA 可能明天就不可信任了。

    如果浏览器也有类似 SSH 中 "known_hosts" 的机制,

    除非网站私钥泄露,不然就算 CA 叛变,我们也能第一时间发现?

    8 条回复    2020-03-29 02:26:05 +08:00
    Ediacaran
        1
    Ediacaran  
       2020-03-27 12:23:18 +08:00
    已经有了啊, hsts
    imdong
        2
    imdong  
    OP
       2020-03-27 12:32:45 +08:00
    @Ediacaran HSTS 只是强制客户端使用 HTTPS 而已,如果有中间人使用一个可信的 CA 签发的这个证书。

    HSTS 不能解决这个问题吧?
    choury
        3
    choury  
       2020-03-27 12:48:22 +08:00   ❤️ 1
    @imdong #2 请搜索 CAA 记录
    Jooooooooo
        4
    Jooooooooo  
       2020-03-27 13:10:26 +08:00
    浏览器哪下载的?
    Tink
        5
    Tink  
       2020-03-27 16:00:23 +08:00 via iPhone
    hsts 域名列表就是干这个的
    ysc3839
        6
    ysc3839  
       2020-03-27 19:55:40 +08:00 via Android
    曾经有过,叫 HPKP,但是 Chrome 已经停止支持了。
    https://zh.m.wikipedia.org/zh-hans/HTTP%E5%85%AC%E9%92%A5%E5%9B%BA%E5%AE%9A
    dingwen07
        7
    dingwen07  
       2020-03-28 07:29:35 +08:00 via Android
    你就不怕浏览器叛变?
    agagega
        8
    agagega  
       2020-03-29 02:26:05 +08:00 via iPhone
    hpkp
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   5644 人在线   最高记录 6543   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 28ms · UTC 06:26 · PVG 14:26 · LAX 23:26 · JFK 02:26
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.