Google Chromeのキー生成とは何ですか?


8

プライバシー設定でこのオプションを見つけました。フォームのキー生成とは何ですか?Googleのオンラインドキュメントでは、このオプションのヘルプすらありませんでした。

https://support.google.com/chrome/search?q=key+generation

Chromeでのキー生成

バージョン51.0.2704.103 m


2
私の現在の問題は、私はコモドキーの機能が必要であり、そのような設定にアクセスできないので、JavaScriptの下にハンドラー、キーがない、検索されていない、場所が見つからない、というものです。与えるもの。
ブライアントーマス

1
「詳細オプションを表示」を選択してみてください。
クロエ

1
それはうまくいきませんでした。うん。詳細設定は、詳細設定ボタンがオンになっているウィンドウで設定を開きますが、キーが存在するはずのプライバシーポップアップウィンドウにある新しい設定を導入しkeyません。3日前にwindowsとchromeをインストールしたばかりですが、すべてのユーザーにスタンドアロンをインストールしようとしたところ、多くの問題が発生しました。それが完璧に機能していたので、他の症状はなく、単純に欠けています。
ブライアントーマス

興味深い点の1つは、FF bit.ly/2mOvfPAでページをロードすると 、赤いボックスが表示されない、Chromeでそれが表示される You need to ensure that your browser has given this website permission to generate a key for you:ため、他のセキュリティ設定がどこかにあるように見えます。gosh ....
ブライアントーマス

回答:


4

Chromeヘルプフォーラムのアレクサンドルマルコンデス(リンク)から:

<keygen>フォーム機能でこのタグを参照している可能性があります(この方法は廃止予定です)。

公式のChromeドキュメントによると

キーの生成:一部のWebサイトでは、セキュリティと認証を強化するために、オンライン購入などのフォームに入力するときにキーを使用します。

したがって、おそらくを参照してください<keygen>


1

まず、いくつかの洞察が役立つかもしれません:

それがキーという言葉に言及するとき、それは本当に(おそらく)公開キー暗号法(非対称暗号法とも呼ばれる)を通して暗号について話すことを意味します。深く掘り下げることなく、公開鍵暗号を使用して、インターネット上の電子通信を保護できます。フォームインターネット上では、提出され、あるいは送信することができるものです。

送信されるフォームの例は、Amazonの[Place Order]ボタンを押したときです。この回答を投稿することは、送信されたフォームと見なされます(ページのソースを調べるとこれが表示されます!)。ただし、機密情報が含まれていないため、この回答を送信したときにSuperUserがあらゆる種類の暗号を使用することはほとんどありません。ただし、Amazonの注文には、クレジットカード番号、住所、その他の情報が含まれているため、送信中に悪用することはおそらくありません。

質問に答えるために、フォームのキー生成では、フォームがパラメーターとWebサイトがホストされているサーバーに格納されている可能性のあるその他の情報に基づいて独自のキーを生成できるようにします。Googleがこのオプションを「フォームでのキー生成の使用を許可しない」にデフォルト設定している理由は、次の2つの理由が考えられます:収集できるものから、Webサイトが独自のキーを生成できるようにすることは非推奨になり、それが少ないため安全。


1
暗号について理解しています。安全なフォームはすでにTLS over HTTPSで暗号化されており、フォームだけでなくすべてを暗号化します。これは、これまでにない新しい機能です。見つけた。新しいタグです。w3schools.com/tags/tag_keygen.asp HTTPSの何が問題になっていますか?クライアント側の公開鍵を使用してフォームデータを暗号化すると、クライアントのみがその秘密鍵を使用して暗号化を解除できます。サーバーがそれを読み取ることができない場合、なぜそれが役立つのでしょうか?HTML5の新しいタグがすぐに非推奨になるのはなぜですか?
クロエ

1
データの暗号化についてではありません。これは、HTMLフォームでキーペアを生成し、プライベートハーフをローカルに保存し、パブリックハーフをフォームの一部としてサーバーに送信することです。このオプションが最近Chromeに表示された理由と、タグが廃止された理由については、私にはわかりません。
16
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.