Technopedia Center
PMB University Brochure
Faculty of Engineering and Computer Science
S1 Informatics S1 Information Systems S1 Information Technology S1 Computer Engineering S1 Electrical Engineering S1 Civil Engineering

faculty of Economics and Business
S1 Management S1 Accountancy

Faculty of Letters and Educational Sciences
S1 English literature S1 English language education S1 Mathematics education S1 Sports Education
  • Registerasi
  • Brosur UTI
  • Kip Scholarship Information
  • Performance
  1. Weltenzyklopädie
  2. HTTP Public Key Pinning — Wikipédia
HTTP Public Key Pinning — Wikipédia 👆 Click Here! Read More..
Un article de Wikipédia, l'encyclopédie libre.

HTTP Public Key Pinning (HPKP) est un mécanisme de sécurité qui protège les sites internet de l'usurpation d'identité contre les certificats frauduleux émis par des autorités de certification compromises. HPKP est défini par la RFC 7469[1]. Il est aujourd'hui déprécié dans Chrome qui recommande plutôt d'utiliser l'entête HTTP Expect-CT.

Fonctionnement

[modifier | modifier le code]

À la première connexion réussie, le site présente une liste représentant les clés de confiances. Le navigateur mémorise cette liste.

Lors des connexions suivantes, si la clé de chiffrement présentée n'est pas présente dans la liste mémorisée, le navigateur refuse la connexion et bloque le site puis s'y reconnecte.

Mise en place

[modifier | modifier le code]

Le serveur doit présenter l'en-tête HTTP Public-Key-Pins en indiquant :

  • Une liste représentant les clés de confiance
  • La durée pendant laquelle cette liste doit être mémorisée

Pour être valide, la liste représentant les clés de confiance doit obligatoirement contenir une clé actuellement utilisée ainsi qu'une clé non utilisée (aussi appelée clé de sauvegarde).

Browser support

[modifier | modifier le code]

HPKP est supporté par Firefox, Opera[2], mais pas par Internet Explorer/Edge[3]. Chrome a annoncé son intention de supprimer HPKP en octobre 2017[4], l'a déprécié en avril 2018 dans sa version 67[5] et a arrêté de le supporter en décembre 2018 dans sa version 72[6].

Voir aussi

[modifier | modifier le code]
  • HTTP Strict Transport Security

Liens externes

[modifier | modifier le code]
  • (en) - Public Key Pinning sur le Mozilla Developer Network
  • RFC 7469: Public Key Pinning Extension for HTTP (RFC 7469[1]) sur le blog de Stéphane Bortzmeyer

Références

[modifier | modifier le code]
  1. ↑ a et b (en) Request for comments no 7469
  2. ↑ (en-US) « HTTP Public Key Pinning (HPKP) », sur Mozilla Developer Network (consulté le 27 mai 2017)
  3. ↑ « Microsoft Edge Developer website - Microsoft Edge Developer », sur modern.ie (consulté le 18 novembre 2021).
  4. ↑ « Google Groupes », sur groups.google.com (consulté le 22 octobre 2019)
  5. ↑ (en) « Deprecations and removals in Chrome 67 | Web », sur Google Developers (consulté le 22 octobre 2019)
  6. ↑ (en) « Deprecations and removals in Chrome 72 | Web », sur Google Developers (consulté le 22 octobre 2019)
  • icône décorative Portail de la sécurité des systèmes d'information
Ce document provient de « https://fr.teknopedia.teknokrat.ac.id/w/index.php?title=HTTP_Public_Key_Pinning&oldid=215574396 ».
Catégories :
  • Hypertext Transfer Protocol
  • Filtrage d'Internet
Catégories cachées :
  • Portail:Sécurité informatique/Articles liés
  • Portail:Informatique/Articles liés
  • Portail:Sécurité de l'information/Articles liés

  • indonesia
  • Polski
  • الرية
  • Deutsch
  • English
  • Español
  • Français
  • Italiano
  • مصر
  • Nederlands
  • 本語
  • Português
  • Sinugboanong Binisaya
  • Svenska
  • Українска
  • Tiếng Việt
  • Winaray
  • 中文
  • Русски
Sunting pranala
Pusat Layanan

UNIVERSITAS TEKNOKRAT INDONESIA | ASEAN's Best Private University
Jl. ZA. Pagar Alam No.9 -11, Labuhan Ratu, Kec. Kedaton, Kota Bandar Lampung, Lampung 35132
Phone: (0721) 702022
Email: pmb@teknokrat.ac.id