主要观点:探讨在物联网等设备中使用 HTTPS 的方式,包括独特名称、.onion 名称、.local 与加密绑定名称、昵称、非独特名称与独特身份等方面,分析各方式的优缺点及相关问题,如名称管理、证书分发、安全性等,并提出扩展 HTTPS 定义以包含非独特名称的潜在方案。
关键信息:
- HTTPS 选择依赖 DNS 作为中央控制,放弃“去中心化”,需满足广泛证书要求。
- 可给设备分配独特名称,但可能不易记忆,存在操作挑战。
- Tor 的.onion 名称通过公共密钥实现自我认证,与 DNS 名称的绑定方式不同。
- 可将 Tor 的概念应用于.local 名称,需客户端和服务器做出改变。
- 昵称可用于处理丑陋名称,但存在映射和安全性问题。
- 可通过加密绑定名称和管理冒充风险来处理非独特名称的问题。
- 该方案存在服务器密钥轮换等问题,需制定不同规则。
重要细节: - 介绍了多种处理名称和身份相关问题的方法及各自的挑战,如在浏览器中利用起源和站点概念,在其他系统中使用包含加密绑定的名称等。
- 提及了一些相关的技术规范和标准,如 mDNS、DHCP 域搜索选项等。
- 讨论了密码管理、钓鱼攻击等在不同方案中的情况及应对措施。
**粗体** _斜体_ [链接](http://example.com) `代码` - 列表 > 引用
。你还可以使用@
来通知其他用户。