HPKP:炙手可热还是濒临死亡?
HTTP公钥固定(HPKP,见RFC7469)——一个给大家用来固定公钥的标准——也许已经死了。作为一个完全加密的、可靠的互联网支持者,我非常期待HPKP取得成功,但我担心它用起来太困难,也太危险,而且如果没有我们的维护,它什么也做不了。 ...
HTTP公钥固定(HPKP,见RFC7469)——一个给大家用来固定公钥的标准——也许已经死了。作为一个完全加密的、可靠的互联网支持者,我非常期待HPKP取得成功,但我担心它用起来太困难,也太危险,而且如果没有我们的维护,它什么也做不了。 ...
8月5日Let's Encrypt组织宣布了一项好消息:Mozilla将在2016年第四季度发布的Firefox 50中默认信任Let's Encrypt CA(ISRG Root X1)!这则消息对于旨在让每个网站都能启用 HTTPS 加...