HPKP: Gdy coś pójdzie źle

Public Key Pinning narodziło się by zaadresować konkretny problem – brak zaufania do CA. Ma kilka wcieleń, jedno z nich to HTTP Public Key Pinning. Ten artykuł pokazuje (nie po raz pierwszy) dlaczego to wcale nie musi być dobry pomysł: I'm giving up on HPKP.

Oryginał tego wpisu dostępny jest pod adresem HPKP: Gdy coś pójdzie źle

Autor: Paweł Goleń