マイクロソフト系技術情報 Wiki」は、「Open棟梁Project」,「OSSコンソーシアム .NET開発基盤部会」によって運営されています。

目次

概要

詳細

仕組み

3本柱

2018 年 10 月初旬に Token Binding 関連RFC * 3 のRFC 8471、8472、8473がリリースされた。

廃止までの流れ

ドラフトの作成段階では、比較的少数のサポートしかなかった。
(TLSスタックなどインフラレイヤの変更を伴い、アプリケーションレイヤだけで解決できない)。

2015年頃 — 提案・草案

2019〜2020年 — ブラウザ実装

Chromeがサポートを中止

ChromeがHTTP/3・QUIC との互換性問題などを理由に実装を削除

※ 背景:実装コストの高さ、ベンダー合意の欠如、不参加代替技術の台頭

事実上の撤退

2021〜2022年 — 事実上の撤退

CDRでは利用禁止

11.3. Holder of Key Mechanism – Consumer Data Right Security Profile
https://consumerdatastandardsaustralia.github.io/infosec/#11-3-holder-of-key-mechanism

参考

OAuth 2.0 Token Binding

関連RFC

TLS Extension for Token Binding Protocol Negotiation

↓ ↓ ↓

The Token Binding Protocol Version 1.0

↓ ↓ ↓

Token Binding over HTTP

↓ ↓ ↓


Tags: :IT国際標準, :認証基盤, :ASP.NET Identity, :OAuth


トップ   新規 一覧 単語検索 最終更新   ヘルプ   最終更新のRSS