web-dev-qa-db-ja.com

自己署名証明書のHPKP

オン https://dev.chromium.org/Home/chromium-security/security-faq#TOC-How-does-key-pinning-interact-with-local-proxies-and-filters-

および https://developer.mozilla.org/en-US/docs/Web/HTTP/Public_Key_Pinning が最初の黄色のボックスにあり、

これは、Google ChromeおよびFirefoxが自己署名証明書を使用するホスト(サーバー)のピン検証を無効にすることを示しています。接続先のサーバーは、追加して信頼できる自己署名証明書を使用しています私のgoogle chrome HTTPS/SSL設定で信頼できるものとして署名した自己作成機関。提示された証明書が本当にサーバーからのものであることを確認できる方法はありますか。他の信頼できる機関によって署名された証明書を使用する攻撃者から(DigiNotar schandalなどのハッキングされたものなど)?

6
peter

あなたには2つの解決策があります:

2
Tom