gpt4 book ai didi

http - 静态签署网页的标准方式

转载 作者:塔克拉玛干 更新时间:2023-11-01 21:20:16 24 4
gpt4 key购买 nike

假设我的服务器上有一个有效的(即由通常受信任的机构之一签署的)加密证书。显然,我可以使用它来建立 https session 并以 secret 性(只有端点可以读取它们)、身份验证(两个端点都知道他们在与谁交谈)和可靠性(消息不能被篡改)传递内容。

现在假设我实际上不关心前两个,相反,我只需要最后一个。例如,假设我有一个我想签名的静态资源 (a-la PGP),以便我可以将它提供给其他不受信任的主机:如果我的证书是公开的并且资源已经用它签名,任何客户端都应该能够验证资源未被篡改(例如,被不受信任的主机)。

现在的问题是:是否有一种标准的方式来对网页进行静态签名? (我显然是指所有浏览器中内置的东西)我知道有人 ( Unhosted ) 试图通过 Javascript 实现大部分逻辑来完成类似的事情,但我仍然想知道是否存在更标准的方法。

最佳答案

我不知道浏览器中有任何此类标准实现内置

即使在这种行为长期“标准”的邮件区域 (S/MIME),我们每隔一天就会发现不同客户端、中继和服务器的问题。

对于下载,您可以恢复为发送 PKCS#7 容器并关联一个解包和验证工具。至少插件和辅助应用程序随处可用。

关于http - 静态签署网页的标准方式,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/4645088/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com