Шта је ХПКП?

ХПКП је застарело заглавље веб безбедносног одговора, акроним је скраћеница за ХТТП Публиц Кеи Пинс. Имао је за циљ да спречи компромитовани или лажни ауторитет за издавање сертификата да изда јавно поуздани, али контролисан хакерима, ХТТПС сертификат за веб локацију. У овом сценарију, хакери би могли да дешифрују сваки пресретнути ХТТПС саобраћај до погођене веб локације.

Савет: Заглавља веб одговора су делови метаподатака које сервер укључује када одговара на захтеве. Мали подскуп њих се назива безбедносним заглављима, јер омогућавају и конфигуришу различите безбедносне функције.

ХТТПС сертификат инфраструктура

Инфраструктура сертификата на којој је изграђен ХТТПС заснована је на мрежи поверења. Бројне компаније делују као ауторитети сертификата (ЦА) који објављују један или више основних сертификата. Скуп коренских сертификата је укључен у све уређаје у складишту поверења. Када веб локација затражи сопствени ХТТПС сертификат од ЦА, сертификат је потписан основним сертификатом. Када ваш рачунар види ХТТПС сертификат, проверава потпис. Ако је сертификат потписан основним сертификатом коме верује, онда и ваш рачунар верује ХТТПС сертификату.

Савет: ЦА такође може имати посредне сертификате потписане основним сертификатом. Ови средњи сертификати се такође могу користити за потписивање ХТТПС сертификата за веб локације.

Посао ауторитета за сертификацију је да изда сертификат само када потврди да је особа која их тражи прави власник веб локације. Идеја ове структуре је да ако хакер креира сопствени сертификат за веб локацију, он неће бити потписан од стране ЦА коме ваш рачунар верује, па ћете видети упозорење.

Шта је ХПКП урадио?

Цео систем сертификата се ослања на поузданост органа за сертификацију. Првобитно, међутим, није постојала никаква заштита од тога да хакери компромитују ЦА или да одаберу нетачно издавање сертификата.

ХПКП је дизајниран да буде заштита од ове могућности. Омогућава веб локацијама да специфицирају ексклузивну листу сертификата којима се може веровати за веб локацију у процесу који се зове качење. Било је могуће закачити основни или средњи сертификат, у суштини омогућавајући једном ЦА да изда сертификате за веб локацију. Такође је било могуће закачити сертификат саме веб локације, спречавајући чак и прави ЦА да изда још један важећи сертификат.

Технички, није сам сертификат тај који је закачен, већ хеш кључа сертификата. Хеш је једносмерна криптографска функција. То значи да је могуће проверити да ли се сертификат који веб локација приказује претраживачу подудара са закаченим сертификатом, али није могуће користити хеш за прављење важећег сертификата.

ХПКП је захтевао да се закаче најмање два кључа, од којих најмање један мора да буде резервна копија и да није у тренутном ланцу сертификата. Ова резервна копија вам омогућава да конфигуришете глатку примопредају на нови сертификат који не спречава кориснике да се повежу.

Ако ХТТПС сертификат који веб-сајт представља прегледачу не одговара једном од закачених сертификата, онда се од претраживача тражи да га одбије и спречи корисника да заобиђе поруку о грешци сертификата.

Структура ХПКП

ХПКП заглавље има три обавезна дела и два опциона. Заглавље мора бити насловљено „Публиц-Кеи-Пинс”, следећа два или више сертификата морају да имају басе64 кодиран СХА256 хеш закачен у формату „пин-сха256=””'. Последњи обавезни део је „максимална старост“, која представља број у секундама колико дуго претраживач треба да примењује ограничења.

Савет: СХА256 је алгоритам хеширања који користи ХПКП. Басе64 је скуп знакова са 64 знака: 0-9, аз, АЗ и специјалним знаковима „+“ и „/“. „=“ се користи за допуну до последња два знака ако је потребно. 

Опциона подешавања су „инцлудеСубДомаинс“ и „репорт-ури“. „инцлудеСубДомаинс налаже претраживачу да примени ХПКП заштиту на било који поддомен тренутне веб локације током трајања „макс-аге“ тајмера. „репорт-ури“ је функција која омогућава да се веб локација одреди где се могу слати извештаји о грешкама, а дизајнирана је да помогне у идентификацији и решавању проблема.

Постоји друга варијанта заглавља под називом „Публиц-Кеи-Пинс-Репорт-Онли“. Све је исто, међутим, ако се пронађе грешка, не предузима се ништа осим враћања поруке о грешци у претраживач и на „репорт-ури“ ако је конфигурисан. Само варијанта извештаја је дизајнирана да омогући тестирање заглавља у пуној мери пре примене, где грешке не би изазвале проблеме корисницима.

Проблеми са ХПКП

ХПКП је застарео из два главна разлога. Постојала су два начина на која би заглавље могло да изазове озбиљне проблеме за веб локацију која га користи, они су се звали ХПКП Суициде и Рансом ПКП.

ХПКП Суициде је проблем где легитимни власници веб локације губе приступ свим закаченим кључевима. То се може догодити случајним брисањем, хаковањем, вирусима, оштећењем података или из многих других разлога. Због сложености исправне имплементације ХПКП-а, а посебно његовог ажурирања током ротације сертификата, релативно је лако направити грешку у конфигурацији. Међутим, са ХПКП-ом, ако нешто погрешно схватите, свим недавним посетиоцима ваше веб странице биће онемогућено да приступе вашој веб локацији током трајања тајмера „максималног узраста“. Веб локација смасхингмагазине.цом објавила је чланак у којем је детаљно описано своје искуство са управо овим проблемом, који је у суштини одвео сајт ван мреже за већину посетилаца четири дана пре него што је исправка постављена.

Рансом ПКП је теоретски напад у којем хакер добија приступ веб серверу, затим краде све поуздане сертификате и кључеве, а затим захтева откуп за њихов повратак. У нормалном подешавању, могли бисте једноставно да генеришете нове кључеве и сертификате и да се веб локација поново покрене и покрене за мање од сат времена. Међутим, када је ХПКП омогућен, ти кључеви су закачени, ако не можете да дате закачени сертификат корисницима, они неће моћи да приступе веб локацији током трајања тајмера „максималног узраста“. У зависности од конфигурације и постојања резервних копија, можда ће бити немогуће решити овај проблем.

Са оба ова проблема, нови корисници би могли нормално да приступе веб локацији, јер никада не би видели старо ХПКП заглавље које налаже свом претраживачу да верује само сертификатима који сада недостају. Међутим, сви недавни посетиоци, као што су редовни купци и читаоци, морали би да сачекају све време трајања тајмера „максималног узраста“.

С обзиром на озбиљност ових проблема и сложеност конфигурације и одржавања, употреба ХПКП заглавља је била веома мала. На крају су се главни претраживачи сложили да у потпуности одустану од подршке и за неколико година, ХПКП заглавље је универзално застарело.


Leave a Comment

Мастер профили у Microsoft Edge-у: Врхунски водич за управљање више профила и беспрекорну синхронизацију

Мастер профили у Microsoft Edge-у: Врхунски водич за управљање више профила и беспрекорну синхронизацију

Откријте како да без напора управљате вишеструким профилима у Microsoft Edge-у и синхронизујете их на различитим уређајима. Корак-по-корак водич за креирање, пребацивање и оптимизацију профила за посао, личну употребу и још много тога – повећајте продуктивност већ данас!

🚀 Решите грешке у вези са приватношћу и проблеме са сертификатима у програму Microsoft Edge за неколико минута: Проверени водич за 2026. годину

🚀 Решите грешке у вези са приватношћу и проблеме са сертификатима у програму Microsoft Edge за неколико минута: Проверени водич за 2026. годину

Имате проблема са грешкама у приватности и сертификатима у програму Microsoft Edge? Откријте корак-по-корак решења за враћање безбедног прегледања. Обришите кеш меморију, ажурирајте сертификате и још много тога за тренутне резултате.

Поправите грешку „Edge Clock Behind“ на Windows 11: Доказана решења која делују одмах!

Поправите грешку „Edge Clock Behind“ на Windows 11: Доказана решења која делују одмах!

Имате проблема са грешком „Сат иза прегледача Edge“ на оперативном систему Windows 11? Добијте корак-по-корак решења за синхронизацију сата, ресетовање Edge-а и враћање глатког прегледања. Брза и поуздана решења за сурфовање без фрустрација.

🚀 Ултимативни водич: Како потпуно очистити преостале датотеке из Microsoft Edge-а након брисања

🚀 Ултимативни водич: Како потпуно очистити преостале датотеке из Microsoft Edge-а након брисања

Откријте проверене кораке за чишћење преосталих датотека у програму Microsoft Edge након уклањања. Ослободите простор, повећајте брзину рачунара и уклоните остатке за оптималне перформансе. Унутра се налази водич корак по корак!

🚀 Тренутно решите проблем са одбијеним приступом Microsoft Edge-у на банкарским веб-сајтовима – проверени кораци!

🚀 Тренутно решите проблем са одбијеним приступом Microsoft Edge-у на банкарским веб-сајтовима – проверени кораци!

Уморни сте од грешака „Одбијен приступ у Microsoft Edge-у“ које блокирају веб странице банака? Откријте брза и поуздана решења за безбедно враћање приступа. Корак-по-корак водич за беспрекорно банкарство.

Откључајте епске авантуре: Најбољи скривени драгуљи за играње офлајн игара на Microsoft Edge-у

Откључајте епске авантуре: Најбољи скривени драгуљи за играње офлајн игара на Microsoft Edge-у

Откријте врхунске скривене драгуље за играње офлајн игара на Microsoft Edge-у. Од узбудљивих слагалица до бескрајних тркачких игара, уживајте у најбољим изборима попут Surf-а, Solitaire-а и још много тога без интернета. Савршено за беспрекорну забаву у било које време!

🔧 Тренутна поправка: Како поправити грешку лоше слике у програму Microsoft Edge након ажурирања система 2026. године

🔧 Тренутна поправка: Како поправити грешку лоше слике у програму Microsoft Edge након ажурирања система 2026. године

Наилазите на грешку лоше слике у Microsoft Edge-у након ажурирања система? Откријте проверена, корак-по-корак решења како бисте је брзо решили и вратили беспрекорно прегледање. Нису потребне техничке вештине!

Поправите грешку 404 у програму Microsoft Edge: Ултимативни водич за решавање проблема како бисте одмах решили проблем са грешком „Страница није пронађена“

Поправите грешку 404 у програму Microsoft Edge: Ултимативни водич за решавање проблема како бисте одмах решили проблем са грешком „Страница није пронађена“

Наилазите на грешку 404 у програму Microsoft Edge „Страница није пронађена“? Откријте проверена корак-по-корак решења, од брисања кеша до напредних ресетовања, како бисте брзо вратили прегледање на прави пут. Нису потребне техничке вештине!

Како поправити грешку Netflix-а на Microsoft Edge-у за десктоп | Доказана решења 2026

Како поправити грешку Netflix-а на Microsoft Edge-у за десктоп | Доказана решења 2026

Имате проблема са грешком Netflix-а на Microsoft Edge-у на рачунару? Откријте корак-по-корак решења као што су брисање кеш меморије, онемогућавање екстензија и још много тога за беспрекорно стримовање. Брза, једноставна решења која делују!

🚀 Брзо поправите оштећење профила у прегледачу Edge: Ултимативни водич за решавање проблема 2026

🚀 Брзо поправите оштећење профила у прегледачу Edge: Ултимативни водич за решавање проблема 2026

Имате проблема са оштећењем профила прегледача Edge? Откријте проверене кораке за решавање проблема са оштећењем профила прегледача Edge како бисте вратили своје обележиваче, подешавања и брзину. Брза решења унутра!