【发布时间】:2017-10-10 15:29:14
【问题描述】:
在 Chrome 60 中,他们添加了一个功能,可以为非 TLS 连接禁用 crypto.subtle。出于安全原因,我们的产品需要运行本地服务器并将一些安全的远程连接转发到localhost。因为localhost 在技术上不是一个命名域,所以我们不能使用 TLS——有效地使crypto.subtle 在 Chrome(以及像 Opera 这样的基于铬的浏览器)中无法使用,并迫使我们使用像 asmCrypto 这样的不太安全的 shim .js。有没有办法告诉 Chrome 通过标题启用crypto.subtle?有什么方法可以在我们可以告诉用户的设置中禁用新的功能(最坏的情况)?
【问题讨论】:
标签: google-chrome chromium webcrypto-api