セキュリティ上の考察
出典: フリー百科事典『ウィキペディア(Wikipedia)』 (2021/02/24 15:56 UTC 版)
「HTTP Strict Transport Security」の記事における「セキュリティ上の考察」の解説
HSTSはHTTPS接続が安全であることを前提としているため、TLSの安全性が脅かされる場合には意味を成さない場合がある。 最初の接続ではWebブラウザはHTTPS接続を強制するべきかどうかを知り得ないため、攻撃に対して脆弱である。この問題に対する解決策として、HSTS Preloadingが存在する。
※この「セキュリティ上の考察」の解説は、「HTTP Strict Transport Security」の解説の一部です。
「セキュリティ上の考察」を含む「HTTP Strict Transport Security」の記事については、「HTTP Strict Transport Security」の概要を参照ください。
- セキュリティ上の考察のページへのリンク