2017-04-03 1 views
0

Ich habe kürzlich über die HPKP gelernt und ich wollte wissen, wie Sie das in einer MVC-Anwendung korrekt implementieren.Implementieren HPKP in ASP.Net-Anwendung

+0

Ich sehe viele Treffer, wenn ich deinen Titel google. Hast du schon etwas recherchiert? – schroeder

+0

Dies ist der Top-Hit bei Google für HPKP asp.net –

Antwort

0

Wenn Sie über einen Code-Ebene Implementierung denken, können Sie die folgenden in der Startklasse tun IAppBuilder mit

app.UseHpkp(options => options 
    .Sha256Pins(
     "Base Certificate Hash value and Backup certificate hash value") 
    .MaxAge(days: <Expiration Time>)); 

Sie können die erforderlichen Hash-Werte mit dem OpenSSL-Tool Ihre Zertifikatsdatei generieren.

Wenn Sie nicht über die genaue Implementierung, verwenden Sie am besten die OWASP ASP.NET MVC Boilerplate Project. Alle Sicherheitsimplementierungen sind vorab in diese Vorlage integriert und Sie können Ihre Anwendung darauf aufbauen.

Verwandte Themen