Sto lavorando a uno scenario in cui alcuni file JavaScript devono essere ospitati su una CDN. Voglio avere un meccanismo in modo che quando questi file vengono scaricati sul lato utente, posso assicurarmi che i file non siano stati manomessi e provengano effettivamente dal CDN specificato.
Comprendo che l'attività è molto semplice se utilizzo SSL, ma voglio comunque assicurarmi che i file giusti vengano serviti anche su HTTP senza SSL.
Per quanto ho potuto cercare, non esiste un meccanismo esistente come la firma digitale per i file JavaScript che è supportato su tutte le piattaforme. Forse non è necessario?
Esiste un metodo integrato nei browser per verificare l'autore dei file JavaScript? C'è qualcosa che posso fare per farlo in modo sicuro?