关注网络安全
和行业未来

标签:HPKPbis

HPKP已死续篇:如何通过撤销Pin来修复HPKP-SSL信息

HPKP已死续篇:如何通过撤销Pin来修复HPKP

本文由 Ivan Ristic 于2017年9月5日发布在ssllab博客。 差不多就在去年的今天,我宣布HPKP实际上已经死亡。我当时——现在仍然——相信,HPKP太复杂,太危险,不值得付出努力。最大的问题就在于没有足够的安全收益;绑定失...