HPKPはこちらがとてもわかりやすい。なんでbackup pinをCSRから作るのか最初わからなかったけど、CSRなら秘匿じゃないから扱いやすいし、秘密鍵を指定できるとは限らないか。なるほど。

tmatsuutmatsuu のブックマーク 2015/04/20 23:19

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

不正なSSL証明書を見破るPublic Key Pinningを試す - ぼちぼち日記

    先日のエントリー 「TLSとSPDYの間でGoogle Chromeがハマった脆弱性(CVE-2014-3166の解説)」で予告した通り、今回不正なSSL証明書を見破る Public Key Pinningの機能について解説します。 Public Key Pinning は2...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう