Каковы преимущества и недостатки закрепления ключей и почему оно потеряло популярность, несмотря на первоначальное обещание?
Среда, 12 июня 2024 by Академия EITCA
Закрепление ключей, также известное как закрепление открытого ключа HTTP (HPKP), представляет собой механизм безопасности, который позволяет веб-сайтам HTTPS противостоять выдаче себя за другое лицо злоумышленниками, использующими неправильно выданные или иным образом поддельные сертификаты. Указывая, какие открытые ключи должны присутствовать в цепочке сертификатов для данного домена, закрепление ключей обеспечивает дополнительный уровень безопасности.

