Che cos'è Key Generation in Google Chrome?


8

Ho trovato questa opzione nelle impostazioni sulla privacy. Cos'è Key Generation, per i moduli? Non c'era nemmeno aiuto per questa opzione nei documenti online di Google.

https://support.google.com/chrome/search?q=key+generation

generazione chiave in cromo

Versione 51.0.2704.103 m


2
Il mio problema attuale è che HO BISOGNO di quella funzione per comodo tasto, e NON ho alcun accesso a tale impostazione, sotto JavaScript è Handlers, no Key, non in ricerca, dove non si trova. Cosa dà.
Brian Thomas,

1
Prova a selezionare "Mostra opzioni avanzate".
Chloe,

1
Non ha funzionato. ugh. Avanzate apre le impostazioni su quella finestra in cui è attivo il pulsante avanzato, ma non introduce alcuna nuova impostazione nella finestra popup della privacy in cui dovrebbe trovarsi la chiave. Inoltre, una ricerca keynon produce nulla tranne "Ripristina impostazioni". Ho appena installato Windows e Chrome 3 giorni fa, e ho riscontrato molti problemi quando ho iniziato provando a installare lo standalone per tutti gli utenti, e ho fatto fatica a superare lo schermo bianco della morte. Dal momento che ha funzionato perfettamente, nessun altro sintomo, è semplicemente mancante.
Brian Thomas

una cosa interessante, quando carico la pagina in FF bit.ly/2mOvfPA non vedo una casella rossa, su Chrome lo faccio, legge You need to ensure that your browser has given this website permission to generate a key for you:quindi apparentemente un'altra impostazione di sicurezza da qualche parte. Accidenti ....
Brian Thomas

Risposte:


4

Da Alexandre Marcondes sul forum di assistenza di Chrome ( link ):

sembra che possa fare riferimento a questo <keygen>tag nella funzione dei moduli (che è deprecato a proposito):

Dicono i documenti ufficiali di Chrome

Generazione delle chiavi : alcuni siti Web utilizzano le chiavi quando compili i moduli, inclusi gli acquisti online, per una maggiore sicurezza e autenticazione.

quindi probabilmente si riferisce a <keygen>.


1

Innanzitutto, alcune informazioni potrebbero essere utili:

Quando menziona la parola chiave significa in realtà parlare della crittografia attraverso (molto probabilmente) la crittografia a chiave pubblica (chiamata anche crittografia asimmetrica). Senza approfondire, la crittografia a chiave pubblica può essere utilizzata per proteggere le comunicazioni elettroniche su Internet. Un modulo su Internet è qualcosa che può essere inviato o altrimenti trasmesso.

Un esempio di un modulo inviato potrebbe essere quando si preme il pulsante "Effettua ordine" su Amazon. La pubblicazione di questa risposta è considerata un modulo inviato (controllando la fonte della pagina mostralo!). Tuttavia, è improbabile che SuperUser utilizzi qualsiasi tipo di crittografia quando ho inviato questa risposta, poiché non contiene informazioni sensibili. Il tuo ordine Amazon contiene tuttavia informazioni come un numero di carta di credito, il tuo indirizzo e altre informazioni che probabilmente non vorresti cadere nelle mani sbagliate durante la trasmissione.

Per rispondere alla domanda, la generazione della chiave nei moduli consente al modulo di generare la propria chiave in base a un parametro e alcune altre informazioni probabilmente memorizzate sul server su cui è ospitato il sito Web. Il motivo per cui Google imposta automaticamente questa opzione su "Non consentire a nessun sito di utilizzare la generazione di chiavi nei moduli" è probabilmente dovuto a due cose: da ciò che posso raccogliere, consentire al sito Web di generare la propria chiave sta diventando obsoleto e perché è inferiore sicuro.


1
Capisco la crittografia. I moduli sicuri sono già crittografati con TLS su HTTPS e crittografa tutto, non solo il modulo. Questa è una nuova funzionalità che non c'era mai stata prima. L'ho trovato. È un nuovo tag. w3schools.com/tags/tag_keygen.asp Cosa c'è che non va in HTTPS? Se si crittografano i dati del modulo con una chiave pubblica sul lato client, solo il client può decrittografarli con la sua chiave privata. Perché sarebbe utile quando il server non è in grado di leggerlo? Perché un nuovo tag in HTML5 diventerebbe immediatamente obsoleto?
Chloe,

1
Non si tratta di crittografare i dati. Si tratta di fare in modo che un modulo HTML generi una coppia di chiavi, memorizzi la metà privata localmente e invii la metà pubblica al server come parte del modulo. Per quanto riguarda il motivo per cui questa opzione è apparsa di recente in Chrome e perché il tag è obsoleto, non ne ho idea.
datato
Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.