Score:19

รายการโดเมนระดับบนสุด (TLD) ที่ต้องใช้การเชื่อมต่อ HTTPS เช่น .dev

ธง za

ฉันรู้ว่า .dev โดเมนระดับบนสุดต้องการให้ทุกไซต์รองรับการเชื่อมต่อ HTTPS ที่เข้ารหัสเท่านั้น ไม่อนุญาตให้มีการเชื่อมต่อ HTTP

มี TLD อื่น ๆ อีกไหม?

Score:22
ธง jp

คำตอบโดยตรงสำหรับสิ่งนี้จะกลายเป็นล้าสมัยในที่สุดหากโดเมนระดับบนสุดเริ่มบังคับใช้ HTTPS HTTP การรักษาความปลอดภัยการขนส่งที่เข้มงวด (สวท. อาร์เอฟซี 6797). ในทางเทคนิคแล้ว นี่เป็นนโยบาย HSTS ของ TLD ที่ส่งไปยังรายการโหลดล่วงหน้า มัน เริ่มต้นด้วย TLD ใหม่ของ Google,

รายการโหลดล่วงหน้า HSTS สามารถมีแต่ละโดเมนหรือโดเมนย่อยและ แม้แต่โดเมนระดับบนสุด (TLDs) ซึ่งเพิ่มผ่าน สวท เว็บไซต์. TLD คือส่วนสุดท้ายของชื่อโดเมน เช่น .com, .สุทธิ, หรือ .org. Google ดำเนินการ 45 TLD, รวมทั้ง .Google, .อย่างไร, และ .ถั่วเหลือง. ในปี 2015 เราสร้าง TLD ที่ปลอดภัยครั้งแรกเมื่อเราเพิ่ม .Google ถึง รายการพรีโหลด HSTS และตอนนี้เรากำลังเปิดตัว HSTS ให้มีขนาดใหญ่ขึ้น จำนวน TLD ของเรา เริ่มต้นด้วย .ฟู และ .dev.

และมีแม้กระทั่ง ความคิดเบื้องต้น เกี่ยวกับความเป็นไปได้ในการปกป้องทั้งหมด .gov ในอนาคต:

ซูมออกให้ดียิ่งขึ้น: เป็นไปได้ทางเทคนิคที่จะโหลด HSTS ล่วงหน้า สำหรับโดเมนระดับบนสุดทั้งหมด (เช่น â.govâ) อย่างที่ Google ทำกับครั้งแรก .Google. เนื่องจากเป็นโดเมนระดับบนสุดที่ค่อนข้างเล็กและมีการจัดการจากส่วนกลาง บางทีสักวันหนึ่ง .gov สามารถไปถึงที่นั่นได้

หากต้องการทราบสถานการณ์ปัจจุบันต้องปรึกษากับ รายการ Chrome HSTS ที่โหลดไว้ล่วงหน้า.

รายการที่โหลดไว้ล่วงหน้ายังมีอยู่ใน Chromium's กระจก GitHub; โดยเฉพาะ รุ่นดิบ เหมาะที่สุดสำหรับ ขด หรือ ว้าว. รายการที่ไม่ได้มาตรฐาน เจสัน พร้อมบรรทัดความคิดเห็น สามารถวิเคราะห์ได้ด้วย เจคิว หลังจากลบความคิดเห็นด้วยเช่น เสด.

ที่นี่ เจคิว ให้ชื่อโดเมนทั้งหมดในรายการที่โหลดไว้ล่วงหน้าและ เกรป ลดความมันลง TLD:

แมว transport_security_state_static.json \
  | sed 's/^\s*\/\/.*//' \
  | sed '/^$/d' \
  | jq -r '.entries[]|select(.include_subdomains==true)|"\(.name)"' \
  | grep -P "^\.?[a-z]*\.?$" 

เพื่อค้นหา คำต่อท้ายสาธารณะ แทน TLD:

แมว transport_security_state_static.json \
  | sed 's/^\s*\/\/.*//' \
  | sed '/^$/d' \
  | jq '.รายการ []' \
  | jq 'select((.policy=="public-suffix") และ (.include_subdomains==true))' \
  | jq -r '"\(.name)"'
cn flag
คำตอบที่ดี สิ่งหนึ่งที่ควรค่าแก่การพิจารณาในทางปฏิบัติคือต้องการจับคู่ [คำต่อท้ายสาธารณะ](https://publicsuffix.org/list/) ด้วยหรือไม่ ไม่ใช่แค่ TLD ที่ถามโดยเฉพาะในคำถาม
jp flag
@HÃ¥kanLindqvist จุดที่ดี ฉันได้เพิ่มตัวอย่างการค้นหาสำหรับสิ่งนั้นด้วย
Patrick Mevzek avatar
cn flag
นอกจากนี้ยังมี https://hstspreload.org/ เพื่อดูเนื้อหารายการปัจจุบัน
Patrick Mevzek avatar
cn flag
Google เริ่มต้นอย่างชัดเจนด้วย `dev` แล้วจึงเพิ่มสิ่งใหม่ทั้งหมดตามหลัง `app`, `new` ฯลฯ
jp flag
@PatrickMevzek https://hstspreload.org มีประโยชน์สำหรับการค้นหาแต่ละรายการเท่านั้น มันจะลำบากและไม่มีประสิทธิภาพในการค้นหา TLD ทีละรายการในขณะที่ที่เก็บ Git มีรายการที่ละเอียดถี่ถ้วน
jp flag
ดูเหมือนว่าจะเร็วกว่าที่จะรับไฟล์จากมิเรอร์ GitHub ด้วย `curl https://raw.githubusercontent.com/chromium/chromium/master/net/http/transport_security_state_static.json` (หรือ `wget`)
Patrick Mevzek avatar
cn flag
ยกเว้นข้อแตกต่างทางความหมายที่สำคัญเล็กน้อยแต่เป็นไปได้: รายการโหลดล่วงหน้า HSTS เหมือนกับรายการคำต่อท้ายสาธารณะ ทรัพยากรที่ใช้ร่วมกันโดยหลายฝ่าย คุณไม่สามารถทราบได้ว่าเมื่อใดที่แต่ละฝ่าย เช่น เบราว์เซอร์ อัปเดตตัวเองด้วยเนื้อหาใหม่จากแหล่งที่มานี้ ด้วยเหตุนี้ ฉันจึงรู้สึกว่าอาจเป็นปัญหาในการดูซอร์สโค้ดเฉพาะใดๆ ฉันยอมรับว่าซอร์สของโค้ดนั้น "ง่ายกว่า" ในการนำทางและดึงข้อมูลออกมา แต่ก็อาจแตกต่างออกไปเล็กน้อย นั่นคือทั้งหมดที่ฉันต้องการร่าง
Patrick Mevzek avatar
cn flag
" การค้นหา TLD ทีละรายการจะเป็นการลำบากและไม่มีประสิทธิภาพ" แต่ถ้าคุณสนใจเพียงแค่ TLD เท่านั้น (และไม่ใช่ส่วนต่อท้ายสาธารณะที่เป็นไปได้ทั้งหมด) มีน้อยกว่า 2,000 รายการ ดังนั้นมันจะไม่ วงใหญ่ที่ต้องทำ
jp flag
วนซ้ำประมาณ 2,000 คำขอ HTTP ที่ไม่จำเป็นโดยสิ้นเชิง เนื่องจากมีไฟล์ข้อความที่ดาวน์โหลดได้ง่าย...
jp flag
นอกจากนี้ **hstspreload.org ยังใช้แหล่งข้อมูลเดียวกัน** สำหรับข้อมูลคงที่ด้วย: `base64.b64decode(requests.get("https://chromium.googlesource.com/chromium/src/+/master/net/ http/transport_security_state_static.json?format=TEXT").text)` ใน https://github.com/chromium/hstspreload.org/blob/master/scripts/update_bulk_preloaded.py
Michael Hampton avatar
cz flag
ฉันพบว่าไม่น่าเป็นไปได้ที่ .gov จะเข้าสู่รายการโหลดล่วงหน้าของ HSTS ในช่วงชีวิตของฉัน ฝ่าย IT ของรัฐบาลเคลื่อนไหวราวกับธารน้ำแข็ง และคุณกำลังพูดถึงกลุ่มข้าราชการฝ่ายไอทีจำนวนไม่กี่พันรายที่ไม่เชื่อมโยงกัน ซึ่งไม่น่าจะมีแรงจูงใจให้ทำอะไรในลักษณะนี้ และอาจไม่มีงบประมาณด้วย
jp flag
อาจเป็นเรื่องจริงหากองค์กรแต่ละแห่งต้องตกลงร่วมกันกับนโยบายใหม่ อย่างที่กล่าวไปว่ามันมีขนาดค่อนข้างเล็กและมีการจัดการจากส่วนกลาง หากมีการบังคับใช้นโยบายจากเบื้องบนหรือได้รับคำสั่งจากการกระทำ ก็อาจเกิดขึ้นได้ มีสำนักงานการจัดการและบันทึกงบประมาณของทำเนียบขาวแล้ว ), âนโยบายที่ต้องการการเชื่อมต่อที่ปลอดภัยผ่านเว็บไซต์ของรัฐบาลกลางและบริการบนเว็บâ ซึ่งนำไปสู่แนวทางดังกล่าว
jp flag
ตาม M-15-13 "หน่วยงานต้องทำให้เว็บไซต์และบริการที่มีอยู่ทั้งหมดสามารถเข้าถึงได้ผ่านการรักษาความปลอดภัย (HTTPS-only, with HSTS) ภายในวันที่ 31 ธันวาคม 2016" การเปิดใช้งาน HSTS จะเป็นขั้นตอนทางเทคนิคที่ค่อนข้างเล็กหากไซต์ทั้งหมดพร้อมใช้งานใน HTTPS แล้ว "คุณอาจบอกว่าฉันเป็นคนเพ้อฝัน แต่ฉันไม่ใช่คนเดียว."
Score:3
ธง ng

สิ่งนี้สร้างขึ้นโดยใช้ขั้นตอนในคำตอบของ Esa Jokinen แต่ดูเหมือนว่าการมีรายการตามตัวอักษรอาจมีประโยชน์แม้ว่าจะต้องอัปเดตเป็นระยะก็ตาม

TLD ที่โหลดไว้ล่วงหน้า HSTS

  • หุ่นยนต์
  • แอป
  • ธนาคาร
  • บู่
  • โครเมียม
  • พ่อ
  • วัน
  • ผู้พัฒนา
  • กิน
  • เอสไควร์
  • บิน
  • ฟู
  • เกล
  • จีเมล
  • Google
  • ออกไปเที่ยว
  • อิ้ง
  • ประกันภัย
  • พบกัน
  • มส์
  • ใหม่
  • เชื่อมต่อ
  • หน้าหนังสือ
  • ปริญญาเอก
  • เล่น
  • ตอบกลับ
  • ค้นหา
  • ยูทูบ

HSTS ส่วนต่อท้ายสาธารณะที่โหลดไว้ล่วงหน้า

(คำตอบส่วนนี้มีแนวโน้มที่จะล้าสมัยเร็วขึ้น)

  • bmoattachments.org
  • cnpy.gdn
  • gentapps.com
  • ตอนนี้.sh

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา