Section courante

A propos

Section administrative du site

 Protocole  Élément  Annexe 
AppleTalk
FTP (File Transfer Protocol)
HTTP (HyperText Transfer Protocol)
ICMP (Internet Control Message Protocol)
IMAP (Internet Message Access Protocol)
IP (Internet Protocol)
LDAP (Lightweight Directory Access Protocol)
LINX
POP3 (Pop Office Protocol-3)
PPP (Point-to-Point Protocol)
QUIC (Quick UDP Internet Connections)
RDP (Remote Desktop Protocol)
SMTP (Mail Transfer Protocol)
SOAP (Simple Object Access Protocol)
SSL (Secure Socket Layer)
TCP (Transfer Control Protocol)
TCP/IP (Transfer Control Protocol/Internet Protocol)
TELNET (TErminal NETwork)
TLS (Transport Layer Security)
UDP (User Datagram Protocol)
XML-RPC (Remote procedure call-Extensible Markup Language)
Introduction
Entêtes
Méthodes
Référence des messages d'états et d'erreurs HTTP
Requête HTTP via TELNET

Public-Key-Pins:

Broches de clef publique
HTTP Entêtes

Syntaxe

Public-Key-Pins: pin-sha256="pin-value"; max-age=expire-time; includeSubDomains; report-uri="uri"

Paramètres

Nom Description
pin-sha256="pin-value" Ce paramètre permet d'indiquer une chaîne de caractères entre guillemets dont l'empreinte digitale SPKI (Subject Public Key Information) est codée en Base64. Il est possible de spécifier plusieurs broches pour différentes clefs publiques. À l'avenir, certains navigateurs Web pourraient autoriser d'autres algorithmes de hachage que SHA-256.
max-age=expire-time Ce paramètre permet d'indiquer le temps, en secondes, pendant lequel le navigateur Web doit se rappeler que ce site est uniquement accessible à l'aide d'une des clefs définies.
includeSubDomains Ce paramètre permet d'indiquer que la règle s'applique également à tous les sous-domaines du site.
report-uri="uri" Ce paramètre permet d'indiquer que les échecs de validation des broches sont signalés à l'URL spécifiée.

Description

Ce champ d'entête permet d'indiquer qu'il faut associer une clef publique cryptographique spécifique à un certain serveur Web pour réduire le risque d'attaques MITM avec des certificats falsifiés.

Remarque



Dernière mise à jour : Vendredi, le 10 janvier 2020