Fa il recupero () di una catena di certificati di verifica delle risorse https:?

4

La fetch() specifica non si occupa di SSL / TLS poiché si tratta di protocolli a livello di socket. Quindi presumo che implementa le sue chiamate ai servizi di connessione di livello inferiore per garantire che i certificati siano verificati e le revoche dei certificati siano controllate.

Ma a parte una traccia del filo, c'è un modo per essere ragionevolmente certi che fetch() sia implementato in quel modo su qualsiasi piattaforma data? Ci sono altre specifiche che documentano che accadrà (oltre le specifiche TLS)?

    
posta Lindsay Morsillo 30.03.2018 - 22:30
fonte

1 risposta

1

Ci sono alcune indicazioni:

link

The exact determination here is up to user agents for the time being. User agents are strongly encouraged to only succeed HTTPS connections with strong security properties and return network errors otherwise. Using the "deprecated" state value ought to be a temporary and last resort kind of option.

    
risposta data 31.03.2018 - 01:32
fonte

Leggi altre domande sui tag