扩展 HTTPS 的含义

主要观点:探讨在物联网等设备中使用 HTTPS 的方式,包括独特名称、.onion 名称、.local 与加密绑定名称、昵称、非独特名称与独特身份等方面,分析各方式的优缺点及相关问题,如名称管理、证书分发、安全性等,并提出扩展 HTTPS 定义以包含非独特名称的潜在方案。
关键信息:

  • HTTPS 选择依赖 DNS 作为中央控制,放弃“去中心化”,需满足广泛证书要求。
  • 可给设备分配独特名称,但可能不易记忆,存在操作挑战。
  • Tor 的.onion 名称通过公共密钥实现自我认证,与 DNS 名称的绑定方式不同。
  • 可将 Tor 的概念应用于.local 名称,需客户端和服务器做出改变。
  • 昵称可用于处理丑陋名称,但存在映射和安全性问题。
  • 可通过加密绑定名称和管理冒充风险来处理非独特名称的问题。
  • 该方案存在服务器密钥轮换等问题,需制定不同规则。
    重要细节:
  • 介绍了多种处理名称和身份相关问题的方法及各自的挑战,如在浏览器中利用起源和站点概念,在其他系统中使用包含加密绑定的名称等。
  • 提及了一些相关的技术规范和标准,如 mDNS、DHCP 域搜索选项等。
  • 讨论了密码管理、钓鱼攻击等在不同方案中的情况及应对措施。
阅读 10
0 条评论