Estoy trabajando en un escenario en el que algunos archivos JavaScript se alojarán en una CDN. Quiero tener algún mecanismo para que cuando estos archivos se descarguen en el lado del usuario, pueda asegurarme de que los archivos no hayan sido manipulados y que de hecho provengan del CDN especificado.
Entiendo que la tarea es muy fácil si estoy usando SSL, pero aún así, quiero asegurarme de que se sirvan los archivos correctos incluso en HTTP sin SSL.
Por lo que pude buscar, no existe ningún mecanismo como la firma digital para archivos JavaScript que sea compatible con todas las plataformas. ¿Quizás no sea necesario?
¿Existe algún método integrado en los navegadores para verificar el autor de los archivos JavaScript? ¿Hay algo que pueda hacer para hacer esto de forma segura?