亚洲va男人天堂_亚洲国产美女搞黄色_国产又粗又爽视频_久久成人18免费网站_99久久久国产精品无码网爆_日韩av电影手机在线_另类图片第一页_在线观看亚洲网站_欧美一级黄色大片_gogogo高清在线观看免费完整版

 
 

您當(dāng)前的位置: 首頁 > 網(wǎng)絡(luò)技術(shù)  > 服務(wù)器教程 瀏覽
在服務(wù)器上啟用HTTP公鑰固定擴展的教程
發(fā)布時間:2015-12-13    點擊率:次    來源:m.memoryoverflow.cn    作者:電腦技術(shù)學(xué)習(xí)網(wǎng)

   這篇文章主要介紹了在服務(wù)器上啟用HTTP公鑰固定擴展的教程,示例包括對Apache和NGINX以及Lighttpd服務(wù)器的演示,需要的朋友可以參考下

  公鑰固定(Public Key Pinning)是指一個證書鏈中必須包含一個白名單中的公鑰,也就是說只有被列入白名單的證書簽發(fā)機構(gòu)(CA)才能為某個域名*.example.com簽發(fā)證書,而不是你的瀏覽器中所存儲的任何 CA 都可以為之簽發(fā)。本文講述了這種機制的背景知識,并提供了 Apache、 Lighttpd 和 NGINX 上的配置范例。

  HTTP 公鑰固定擴展

  用你使用的銀行做個例子,它一直使用 CA 公司 A 為其簽發(fā)證書。但是在當(dāng)前的證書體系下,CA 公司 B、CA 公司 C 和 NSA 的 CA 都能給你的銀行創(chuàng)建證書,而你的瀏覽器會毫無疑慮的接受它們,因為這些公司都是你所信任的根 CA。

  如果你的銀行實現(xiàn)了 HPKP 并固定了它們的第一個中級證書(來自 CA 公司 A),那么瀏覽器將不會接受來自CA 公司 B 和 CA 公司 C 的證書,即便它們也有一個有效的信任鏈。HPKP 也允許你的瀏覽器將這種違例行為報告給該銀行,以便銀行知道被偽造證書攻擊了。

  HTTP 公鑰固定擴展是一個從2011年開始開發(fā)的針對 HTTP 用戶代理(即瀏覽器)的公鑰固定標(biāo)準(zhǔn)。它由 Google 發(fā)起,甚至在 Chrome 中實現(xiàn)的固定機制可以使用一個人工維護的網(wǎng)站公鑰固定列表,這個列表包含了固定的幾個網(wǎng)站的公鑰簽名。(LCTT 譯注:Chrome 和 FireFox 32 及以后版本都支持公鑰固定機制,并使用內(nèi)置的人工維護的公鑰固定列表數(shù)據(jù),這些數(shù)據(jù)隨著瀏覽器軟件的更新而更新,主要包括幾個大型站點。目前還只有 Chrome 38+ 支持通過 HTTP 響應(yīng)頭傳遞公鑰固定信息。)

  以下是 HPKP 的幾個功能簡述:

  HPKP 是在 HTTP 層面設(shè)置的,使用 Public-Key-Pins (PKP)響應(yīng)頭。

  該規(guī)則的保留周期通過 max-age 參數(shù)設(shè)置,單位是秒。

  PKP 響應(yīng)頭只能用于正確的安全加密通訊里面。

  如果出現(xiàn)了多個這樣的響應(yīng)頭,則只處理第一個。

  固定機制可以使用includeSubDomains參數(shù)擴展到子域。

  當(dāng)接收到一個新的 PKP 響應(yīng)頭時,它會覆蓋之前存儲的公鑰固定和元數(shù)據(jù)。

  公鑰固定是用哈希算法生成的,其實是一個“主題公鑰信息(SKPI)”指紋。

  本文首先會介紹一些 HPKP 工作的原理,接下來我們會展示給你如何得到需要的指紋并配置到 web 服務(wù)器中。

  SPKI 指紋 - 理論

  通常來說,對證書進行哈希是一個顯而易見的解決方案,但是其實這是錯的。不能這樣做的原因是 CA 證書可以不斷重新簽發(fā):同一個公鑰、主題名可以對應(yīng)多個證書,而這些證書有不同的延展或失效時間。瀏覽器從下至上地在證書池中構(gòu)建證書鏈時,另外一個版本的證書可能就替代匹配了你原本所期望的證書。

  舉個例子,StartSSL 有兩個根證書:一個是以 SHA1 簽名的,另外是一個是 SHA256。如果你希望固定住 StartSSL 作為你的 CA,那么你該使用哪個證書呢?你也許可以使用這兩個,但是如果我不告訴你,你怎么會知道還有一個根證書呢?

  相反地,對公鑰進行哈希則不會有這個問題:

  瀏覽器假定子證書是固定不動的:它總是證書鏈的起點。子證書所攜帶的簽名一定是一個有效的簽名,它來自其父證書給這個證書專門簽發(fā)的。這就是說,父證書的公鑰相對于子證書來說是固定的。所以可推論公鑰鏈?zhǔn)枪潭ǖ摹?/p>

  唯一的問題是你不能固定到一個交叉認(rèn)證的根證書上。舉個例子,GoDaddy 的根證書是 Valicert 簽名的,這是為了讓那些不能識別 GoDaddy 根證書的老客戶可以信任其證書。然而,你不能固定到 Valicert 上,因為新的客戶在證書鏈上發(fā)現(xiàn)了 GoDaddy 證書就會停止上溯(LCTT 譯注:所以就找不到固定信息了)。

  此外,我們是對 SubjectPublicKeyInfo(SPKI)進行哈希而不是對公鑰位串。SPKI 包括了公鑰類型、公鑰自身及其相關(guān)參數(shù)。這很重要,因為如果對公鑰進行哈希就有可能導(dǎo)致發(fā)生曲解攻擊。對于一個 Diffie-Hellman 公鑰而言:如果僅對公鑰進行哈希,而不是對完整的 SPKI,那么攻擊者可以使用同樣的公鑰而讓客戶端將其解釋為其它組。同樣地,這樣也有可能強制將一個 RSA 密鑰當(dāng)成 DSA 密鑰解釋等等。

  固定在哪里

  你應(yīng)該固定在什么地方?固定你自己的公鑰并不是一個最好的辦法。你的密鑰也許會改變或撤銷。你也許會使用多個證書,經(jīng)常輪換證書的話密鑰就改變了。也許由于服務(wù)器被入侵而撤銷證書。

  最容易但是不是太安全的方法是固定第一個中級 CA 證書。該證書是簽名在你的網(wǎng)站證書之上的,所以簽發(fā)該證書的 CA 的公鑰肯定是在證書鏈上的。

  采用這種方法你可以從同一個 CA 更新你的證書而不用擔(dān)心固定信息不對。如果該 CA 發(fā)行了一個不同的根證書,也許你會遇到一些問題,對此并沒有太好的解決方案。不過你可以通過如下做法來減輕這種問題的影響:

  從一個不同的 CA 申請一個備用的證書,并固定該備份。

  RFC 里面說你至少需要做兩個固定。一個是當(dāng)前連接所使用的證書鏈上的,另外一個是備份的。

  另外的固定是對備份公鑰的,它可以是來自另外一個給你簽發(fā)證書的不同 CA 的 SKPI 指紋。

  在這個問題上還有一種更安全的方法,就是事先創(chuàng)建好至少三個獨立的公鑰(使用 OpenSSL,參見此頁 了解 Javascript OpenSSL 命令生成器),并將其中兩個備份到一個安全的地方,離線存儲、不要放到網(wǎng)上。

  為這三個證書創(chuàng)建 SPKI 指紋并固定它們,然后僅使用第一個作為當(dāng)前的證書。當(dāng)需要時,你可以使用備份密鑰之一。不過你需要讓 CA 給你做簽名來生成證書對,這可能需要幾天,依你的 CA 的工作情況而定。

  對于 HPKP 來說這沒有問題,因為我們使用的是公鑰的 SPKI 哈希,而不是證書。失效或不同的 CA 簽名鏈并不影響。

  如果你按照上述方法生成并安全存儲了至少三個獨立的密鑰,并固定它們,也可以防止你的 CA 撤銷你的網(wǎng)站證書并簽發(fā)一個假證書時出現(xiàn)問題。

  SPKI 指紋

  可以使用如下的 OpenSSL 命令來生成 SPKI 指紋,它出現(xiàn)在 RFC 草案 中:

   代碼如下:

  openssl x509 -noout -in certificate.pem -pubkey |

  openssl asn1parse -noout -inform pem -out public.key;

  openssl dgst -sha256 -binary public.key | openssl enc -base64

  結(jié)果:

   代碼如下:

  klO23nT2ehFDXCfx3eHTDRESMz3asj1muO+4aIdjiuY=

  上面輸入的 certificate.pem 文件是本站(https://raymii.org)的證書鏈中第一個證書。(在寫本文時, COMODO RSA Domain Validation Secure Server CA, 序列號 2B:2E:6E:EA:D9:75:36:6C:14:8A:6E:DB:A3:7C:8C:07 )。

  你也需要同樣對你的另外兩個備份公鑰生成指紋。

  故障

  在寫本文時(2015/1),唯一支持 HPKP 的瀏覽器(chrome)有一個嚴(yán)重的問題:Chrome 并不能夠區(qū)分 HSTS 和 HPKP 響應(yīng)頭中的 max-age 和 includeSubdomains 參數(shù)。也就是說,如果你的 HSTS 和 HPKP 設(shè)置了不同的 max-age 和 includeSubdomains 參數(shù),它們會互相搞亂。關(guān)于這個故障的更多信息參見:https://code.google.com/p/chromium/issues/detail?id=444511。感謝 Scott Helme(https://scotthelme.co.uk)發(fā)現(xiàn)并告訴我這個 Chromium 項目的問題。

  Web 服務(wù)器配置

  下面你可以看到三個主流 Web 服務(wù)器的配置方法。這只是一個 HTTP 響應(yīng)頭,絕大多數(shù) Web 服務(wù)器都可以設(shè)置它。它只需要設(shè)置到 HTTPS 網(wǎng)站上。

  下面的例子固定到 COMODO RSA Domain Validation Secure Server CA 及備份的 Comodo PositiveSSL CA 上,30天失效期,包括所有的子域。

  Apache

  編輯你的 Apache 配置文件(如 /etc/apache2/sites-enabled/website.conf 或 /etc/apache2/httpd.conf),并添加下列行到你的 VirtualHost 中:

   代碼如下:

  # 如需要,載入 headers 模塊。

  LoadModule headers_module modules/mod_headers.so

  Header set Public-Key-Pins "pin-sha256="klO23nT2ehFDXCfx3eHTDRESMz3asj1muO+4aIdjiuY="; pin-sha256="633lt352PKRXbOwf4xSEa1M517scpD3l5f79xMD9r9Q="; max-age=2592000; includeSubDomains"

  Lighttpd

  Lighttpd 更簡單一些,將下列行添加到你的 Lighttpd 配置文件(如 /etc/lighttpd/lighttpd.conf):

  代碼如下:

  server.modules += ( "mod_setenv" )

  $HTTP["scheme"] == "https" {

  setenv.add-response-header = ( "Public-Key-Pins" => "pin-sha256="klO23nT2ehFDXCfx3eHTDRESMz3asj1muO+4aIdjiuY="; pin-sha256="633lt352PKRXbOwf4xSEa1M517scpD3l5f79xMD9r9Q="; max-age=2592000; includeSubDomains")

  }

  NGINX

  NGINX 的配置更簡短。添加以下行到你的 HTTPS 配置的 server 塊中:

  add_header Public-Key-Pins pin-sha256="klO23nT2ehFDXCfx3eHTDRESMz3asj1muO+4aIdjiuY="; pin-sha256="633lt352PKRXbOwf4xSEa1M517scpD3l5f79xMD9r9Q="; max-age=2592000; includeSubDomains;

  報告功能

  HPKP 報告功能允許瀏覽器報告任何違例給你。

  如果你在響應(yīng)頭中添加了附加的 report-uri="http://example.org/hpkp-report" 參數(shù),并用該 URI 處理接收到的數(shù)據(jù)的話,客戶端會在發(fā)現(xiàn)違例時發(fā)送報告給你。這個報告是以 POST 方式發(fā)送到你指定的 report-uri 上,并以類似下面的 JSON 格式:

   代碼如下:

  {

  "date-time": "2014-12-26T11:52:10Z",

  "hostname": "www.example.org",

  "port": 443,

  "effective-expiration-date": "2014-12-31T12:59:59",

  "include-subdomains": true,

  "served-certificate-chain": [

  "-----BEGINCERTIFICATE-----nMIIAuyg[...]tqU0CkVDNxn-----ENDCERTIFICATE-----"

  ],

  "validated-certificate-chain": [

  "-----BEGINCERTIFICATE-----nEBDCCygAwIBA[...]PX4WecNxn-----ENDCERTIFICATE-----"

  ],

  "known-pins": [

  "pin-sha256="dUezRu9zOECb901Md727xWltNsj0e6qzGk"",

  "pin-sha256="E9CqVKB9+xZ9INDbd+2eRQozqbQ2yXLYc""

  ]

  }

  非強制,只報告

  HPKP 也可以設(shè)置為非強制的,可以使用 Public-Key-Pins-Report-Only 來只發(fā)送違例報告給你。

  這樣可以讓你在網(wǎng)站不可訪問或 HPKP 配置不正確時不固定,之后你可以將這個響應(yīng)頭改為 Public-Key-Pins 來強制固定。

來源 電腦技術(shù)網(wǎng) m.memoryoverflow.cn
發(fā)表留言
發(fā)表留言請先登錄!
免責(zé)聲明:本站發(fā)布的信息和評論純屬網(wǎng)民個人行為,并不代表本站立場,如發(fā)現(xiàn)有違法信息或侵權(quán)行為,請直接與本站管理員聯(lián)系,我們將在收到您的信息后24小時內(nèi)作出處理!
成人精品一区二区三区四区 | 91久久夜色精品国产九色| 国产字幕在线看| 91美女片黄在线观| 青青草国产成人a∨下载安卓| 欧美专区日韩视频| 澳门成人av网| 天天干,天天操,天天射| 国产精品国产福利国产秒拍| 国产精品麻豆欧美日韩ww| 亚洲综合网狠久久| 全彩无遮拦全彩口工漫画全彩| 日本网站免费在线观看| www.久久色.com| bt7086福利一区国产| av在线国产精品| 国产农村老头老太视频| 亚洲欧洲日韩国产| 国产91丝袜在线播放0| 福利一区二区免费视频| 美女被c网站| 美国黄色小视频| 亚洲精品8mav| 一夜七次郎国产精品亚洲| 97se狠狠狠综合亚洲狠狠| 欧美日韩黄网站| 日本午夜免费福利视频| 91成人国产综合久久精品| 中文字幕免费高清网站| 国产一区二区三区毛片| 91丨九色丨国产丨porny| 99a精品视频在线观看| 久久综合色播| 国产精品一级视频| 日韩av成人网| 91亚色免费| 亚洲成人久久电影| 久久综合狠狠综合久久激情| 精品成人影院| 精品三级久久| 天天操天天插| 看黄色一级大片| 午夜理伦三级做爰电影| 在线精品亚洲一区二区| 欧美噜噜久久久xxx| 亚洲男女一区二区三区| 一区视频在线看| 亚洲精品蜜桃久久久久久| 久久99国产精品免费网站| 国产一区一一区高清不卡| 18岁以下禁止观看的美女视频 | 日韩中文欧美在线| 精品一区二区三区四区五区| http://嫩草影院| 日本激情一区二区| 永久免费观看片现看| 欧美一级免费播放| 91丝袜脚交足在线播放| 97久久精品人搡人人玩| 欧美精品高清视频| 91在线精品一区二区| 美女精品自拍一二三四| 91精品国产自产在线丝袜啪| 成人免费无遮挡| 爆操妹子视频在线观看| 女人在下体塞跳蛋在线观看| 韩国av在线播放| 波多野结衣在线电影| 在线免费观看亚洲视频| www.偷拍.com| 一区二区国产日产| 国产精品视频地址| 国产v综合v亚洲欧| 在线观看不卡| 国产一区二区三区自拍| 99久久久成人国产精品| 吉吉日韩欧美| 欧洲一级精品| 裸体av在线| 18激情网站| 成 人免费视频播放| 免费成人在线看| www.久久久久久| 国产精品suv一区二区69| 免费国偷自产拍精品视频| 亚洲欧美久久久久一区二区三区| 国产高清在线一区二区| 欧美另类第一页| zzijzzij亚洲日本成熟少妇| 久久视频免费观看| 亚洲福利在线视频| 亚洲аv电影天堂网| 色哟哟国产精品| 国产欧美精品区一区二区三区| av成人男女| 视频一区在线| 成人私拍视频| yiren22亚洲综合| www.欧美视频| 黄色成人美女网站| www.久久| 日韩精品亚洲专区在线观看| 开心激情综合| 日韩综合久久| 一区二区电影免费观看| 超碰这里只有精品| 日韩一区二区三区在线看| 理论片一区二区在线| 欧美日韩在线播放视频| 99精品国产一区二区三区2021| 综合视频一区| 欧美gayvideo| 日韩av电影资源网| 亚洲我射av| 日本天堂一区| 欧美日韩直播| 国产精品久久久久久久久久10秀 | 日韩精品永久网址| 日韩经典av| 男人操女人视频网站| 午夜免费视频网站| 亚洲精品中文字幕在线| 欧美中日韩在线| 少妇熟女一区二区| 日韩理论片在线观看| 3d动漫啪啪精品一区二区免费| 成人18视频| 国产女主播一区二区三区| 国产91精品久久久久久久| 久久久噜噜噜久久中文字免| 91精品国产黑色紧身裤美女| 在线观看亚洲成人| 欧美日韩免费在线观看| 欧美日韩国产精品一区二区三区四区| 欧美日韩综合不卡| 欧美三级在线播放| 高清毛片在线观看| 在线观看日韩电影| 91丨porny丨九色| a黄色片在线观看| 国产精品一线| 精品精品国产高清一毛片一天堂| 免费看成人片| 69夜色精品国产69乱| 久久9精品区-无套内射无码| 免费一级特黄毛片| 下面一进一出好爽视频| 中文字幕五月天| 免费在线观看日韩| 婷婷激情五月网| youjizz在线视频| 97caocao| 污的视频网站| 97干com| 天天操人人爽| 手机在线免费av| 伊人久久高清| 欧美精品三区| 久久www免费人成看片高清| 亚洲日本一区二区三区| 色婷婷av一区二区三区gif| 国产午夜精品一区二区三区| 成人两性免费视频| 日本黑人久久| 国产欧美久久久久| 亚洲AV无码国产成人久久| 69视频在线观看免费| 亚洲一区欧美在线| 99久久国产免费| www.男人天堂.com| 日本黄色小网站| 麻豆tv在线| 日韩制服一区| 99视频+国产日韩欧美| 成人在线一区二区三区| 欧美日韩中字一区| 97免费在线视频| 秋霞在线一区二区| 成人欧美一区二区三区黑人一 | 天堂va久久久噜噜噜久久va| 成人中文字幕在线播放| 精品国产视频一区二区三区| 无国产精品白浆是免费| 激情综合丁香| xx欧美xxx| 快she精品国产999| 国产日产精品1区| 亚洲激情第一区| 日韩欧美一级二级三级 | 三级4级全黄60分钟| 好吊日免费视频| 久久精品视频1| a级免费视频| 日韩亚洲国产免费| 天使萌一区二区三区免费观看| 欧洲亚洲视频| 久久久久99精品一区| 色婷婷国产精品久久包臀| 久久久久女教师免费一区| 国产欧美一区二区视频| 影音先锋资源av| 亚洲黄网在线观看| 国产又白又嫩又爽又黄| 污污视频在线| 午夜亚洲性色福利视频| 久久精品国产亚洲高清剧情介绍| 国产精品美女久久久久久久 | 九九九热视频| 日韩制服一区| 国产精品中文字幕欧美| 欧美日韩亚洲系列| 亲子乱一区二区三区电影| 日日碰狠狠躁久久躁婷婷| 中文字幕福利视频| 人人做人人草| 欧美成人一二区| 黄色亚洲免费| 色天使久久综合网天天| 欧美多人乱p欧美4p久久| 91精品综合视频| 久久久久久久久久久影视| 性感美女视频一二三| 男人的天堂网av| 国产精品自在| 国产精品久久精品日日| 亚洲欧美在线第一页| 国产免费一区二区三区| 国产黄色一级网站| 国产精品天天操| 黄色一级片在线观看| 日韩国产专区| 久久综合久久鬼色中文字| 日韩在线精品视频| 夜夜爽99久久国产综合精品女不卡 | 日本免费成人| 99视频在线观看一区三区| 色老头一区二区三区在线观看| 91丨porny丨探花| 国产三级午夜理伦三级| 欧美草逼视频| 黄色日韩精品| 欧美一级久久久| 欧美日韩成人黄色| 密臀av一区二区三区| 国产 欧美 日韩 在线| 在线观看高清av| 日韩大尺度在线观看| 依依成人综合视频| 91久色国产| 伊人国产在线观看| 国产福利在线视频| 亚洲啊v在线观看| 亚洲最新视频在线观看| 4438全国亚洲精品在线观看视频| 最好看的中文字幕| www.操.com| 成人在线啊v| 亚欧在线免费观看| 欧美精品色婷婷五月综合| 亚洲第一视频在线| 日本在线观看免费| 国产在线观看免费麻豆| 一本久道久久综合狠狠爱| 日韩成人黄色av| 视频在线一区二区三区| 97人妻一区二区精品免费视频| 性欧美ⅴideo另类hd| av在线不卡网| 国产精品亚洲аv天堂网| 欧美极品jizzhd欧美仙踪林| 天堂中文在线免费观看| 亚洲午夜国产成人| 午夜视频在线观看一区二区三区| 国产丝袜精品第一页| 91网站在线观看免费| 日本天堂网在线| 人妖欧美1区| 91老司机福利 在线| 国产精品av网站| 亚洲午夜精品在线观看| 柠檬福利视频导航| 7777久久香蕉成人影院| 日韩欧美一区二区三区在线| 蜜桃av久久久亚洲精品| 亚洲av无码一区二区乱子伦| 久久天天久久| 亚洲aaa精品| 国产精品久久久久7777婷婷| 国产精品www爽爽爽| 国产麻豆精品视频一区二区| 成人网18免费网站| 日韩精品一区二区三区四区视频| 欧美精品久久久久久久久久久| 国产综合图区| 伊人久久大香线蕉精品组织观看| 日韩人在线观看| 久久久综合香蕉尹人综合网| 99久久99久久精品国产| jizz亚洲| 红桃视频国产一区| 亚洲国产成人一区| www.激情小说.com| 一道精品视频一区二区三区图片| 美女网站在线免费欧美精品| 中文字幕 在线观看| 色综合天天综合网中文字幕| 337p日本欧洲亚洲大胆精品| 成人黄色片视频| 韩国xxxx做受gayxxxx| 日韩欧美少妇| 免费xxxx性欧美18vr| 欧美国产乱视频| 精品91免费| 中文字幕第三区| chinesegaysextube| 久久高清免费| 一区二区三区无码高清视频| 国产xxxxxxxxx| 日本欧美在线视频免费观看| 不卡av在线网| 久久综合色影院| 亚洲视频 中文字幕| 蜜桃av成人| 禁久久精品乱码| 天天色天天操综合| 国产精品一区二区三区免费观看| 一区不卡在线观看| 日韩精品99| 欧美群妇大交群的观看方式| 国内精品国语自产拍在线观看| 手机在线看片1024| 林ゆな中文字幕一区二区| 精品嫩草影院久久| 精品无码在线观看| 黄页网站在线| 欧美色视频一区| 成人在线电影网站| 精品美女在线观看视频在线观看| 欧美日韩免费在线观看| 在线观看日本www| 交videos老少配com| 国产成人免费在线视频| 成人午夜电影免费在线观看| 欧美xxxx性xxxxx高清视频| 亚洲成人最新网站| 欧美激情第一页xxx| 国产精品视频第一页| 亚洲无中文字幕| 久久久亚洲影院| 精品人妻少妇AV无码专区| 欧美体内she精视频在线观看| 国外成人免费在线播放| 黄色片网站免费在线观看| www久久久| 亚洲国产欧美一区二区三区同亚洲| 国产成人综合一区| 色在线免费视频| 专区另类欧美日韩| 狠狠精品干练久久久无码中文字幕 | 日韩人妻无码精品久久久不卡| 性欧美69式xxxxx| 美女视频黄 久久| a级黄色片网站| jizzjizzjizz美国| 国产欧美视频一区二区| 五月天av在线播放| 在线看三级网站视频| 波多野结衣中文字幕一区二区三区| 五月天av影院| 日本亚洲欧美| 亚洲成av人综合在线观看| 欧美黑人巨大xxx极品| 在线观看视频中文字幕| 日本国产精品| 日韩视频在线观看免费| 国产强被迫伦姧在线观看无码| 亚洲一区二区免费看| 国产高清在线不卡| 97超碰人人草| 日韩影院精彩在线| 欧美日韩一级在线| 国产美女性感在线观看懂色av| 99精品视频在线免费观看| 波多野结衣家庭教师在线播放| 国产剧情在线| 亚洲精品美女视频| 久久久久久国产免费a片| 欧美自拍视频| 91精品国产一区二区三区动漫| 天天撸夜夜操| 激情综合色综合久久| 韩国成人av| 超碰在线中文| 久久久久久9999| www.五月天色| 警花av一区二区三区| 久久久久久中文字幕| 精品国内一区二区三区免费视频| 久久综合久久综合亚洲| 精品久久蜜桃|