Per HTTP Strict Transport Security
( HSTS
), c'è un elenco di precaricamento, che i proprietari dei siti possono inviare il loro sito a un elenco di nomi di dominio con cui i fornitori di browser spediscono i loro browser.
Esistono meccanismi simili al precaricamento dell'HSTS, che i proprietari dei siti possono " annunciare " le firme delle chiavi pubbliche che useranno, in modo che il browser sappia quali chiavi pubbliche accettare prima della sua prima visita a quel sito?
Comprendo che la spedizione di un file gigante con le chiavi pubbliche non è pratica, ma sarei grato se potessi indicarmi se ci sono delle caratteristiche finali o di bozza che i proprietari del sito possono annunciarle in modo sicuro e senza renderlo possibile per il ladro ingannare i clienti ad accettare una chiave pubblica che non è la chiave vera?