通过加密签名实现可信 URL
来源:blog.certisfy.com — 排名 #27 · 9 分 · 作者 Edmond
📋 概述
Certisfy 提出了一种通过加密签名验证 URL 可信度的方案。核心思想是:网站所有者使用私钥为其域名和页面内容签名,浏览器或客户端通过验证签名来确认 URL 确实属于它所声称的域。这可以防御钓鱼攻击和中间人篡改。
🔑 核心要点
- URL 信任危机:仅凭 HTTPS 无法防止攻击者在合法域名上托管钓鱼内容
- 签名绑定的三个要素:方案将域名、URL 路径和页面内容哈希三者绑定在一起签名
- 不依赖 CA:使用自签名密钥对而非 CA 证书链,降低了部署门槛
- 浏览器集成前景:作者探讨了将 URL 签名验证内置到浏览器地址栏的可能性
💡 金句
HTTPS 确保了「这个网站确实是那个网站」,但它不告诉你「那个网站还值不值得信任」——URL 加密签名试图填补这个空白。
👍 0👎 0
← 返回 Hacker News 首页