HTTP Public Key Pinning

Das ist der Eintrag dazu aus unserem IT-Kommunikationslexikon:


HTTP Public Key Pinning (HPKP) ist ein Verfahren zum Pinning von SSL-Zertifikaten. Im HTTP-Header teilt der Server einem Browser mit, dass für eine angegebene Zeit das Zertifikat des Servers von einer bestimmten CA signiert sein wird. Der Browser akzeptiert dann für diese Zeit keine Zertifikate anderer CAs für diese Domain und optional Subdomains. Dies verhindert die Anerkennung alternativer Zertifikate, die sich ein Angreifer von einer einer der vielen CAs ausstellen lassen könnte, denen die Browser standardmäßig vertrauen.

Siehe auch:
HSTS

Aktuelle Beiträge

Download der Woche: OFGB

Windows 11 blendet an immer mehr Stellen Empfehlungen und teils werbliche Inhalte ein – vom Startmenü über den Explorer bis zum Sperrbildschirm. Was Microsoft als Hilfe versteht, empfinden viele Nutzer als störend. Zwar lassen sich viele dieser Einblendungen manuell deaktivieren, die nötigen Schalter sind jedoch über verschiedene Menüs und Registry-Bereiche verteilt. Das Open-Source-Tool OFGB verspricht hier Abhilfe und bündelt die relevanten Einstellungen in einer kompakten Oberfläche.