tremo0880
@tremo0880
Inf.Sec

Используется ли ssl pinning для веб-приложений?

Доброго дня всем!

Знаю , что ssl pinning используется для моб. приложений. А что насчёт веб-приложений? К примеру веб приложения банков где осуществляются онлайн транзакции
  • Вопрос задан
  • 323 просмотра
Пригласить эксперта
Ответы на вопрос 1
HTTP public key pinning в настоящее время не поддерживается, например в Chrome с 67 версии. Причина в том, что функция оказалась очень опасной - утрата доступа к сертификату соответствует утрате домена. И реальные инциденты показали, что риски слишком высоки, превышают потенциальные преимущества для безопасности.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы