Quali browser supportano TACK?

4

TACK è una bozza IETF che consente il blocco dei certificati per un server Web TLS, a condizione che i browser dei client lo supportino. A differenza della funzionalità di pinning del certificato disponibile con precaricamento HSTS, l'operatore del server non sta eseguendo un commit su un particolare certificato nella catena (e quindi tipicamente verso una particolare CA radice o intermedia), mantenendo invece la propria chiave (offline) che può essere utilizzata per autorizzare l'uso di un nuovo certificato TLS per server.

Quali browser supportano TACK? Ci sono estensioni per aggiungere supporto ai browser che non lo supportano in altro modo?

    
posta pyramids 08.04.2014 - 18:52
fonte

1 risposta

3

Buona domanda. TACK è una soluzione "pinning dinamico" al modello di Autorità di certificazione rotto di cui tutti oggi dipendiamo. Un concorrente è il Certificate Transparency (CT) di Google.

Lo stato di TACK è

  • Attualmente nessun browser lo supporta.
  • Non ci sono estensioni per il browser per attivarlo.
  • L' ultimo post dagli sviluppatori (gennaio 2014) è che spetta interamente ai browser supportarlo e "speriamo di ottenere ulteriori progressi nel 2014".
risposta data 12.04.2014 - 00:11
fonte

Leggi altre domande sui tag