证书透明度

✍ dations ◷ 2025-12-06 08:51:15 #传输层安全协议,公钥基础设施,互联网安全

证书透明度(英语:Certificate Transparency,简称CT)也称证书透明、证书透明化,它是一个实验性的IETF开源标准和开源框架,目的是监测和审计数字证书。通过证书日志、监控和审计系统,证书透明度使网站用户和域名持有者可以识别不当或恶意签发的证书,以及识别数字证书认证机构(CA)的作为。

当前的数字证书管理系统中的缺陷正使欺诈证书导致的安全问题与隐私泄露风险变得日益明显。

2011年,荷兰的数字证书机构DigiNotar(英语:DigiNotar)在入侵者利用其基础设施成功创建了超过500个欺诈性数字证书后申请破产。

Ben Laurie(英语:Ben Laurie)和Adam Langley构思了证书透明度,并将一个框架实现开发为开源项目。

数字证书管理的问题之一是,欺诈性证书需要很长时间才能被浏览器提供商发现、报告和撤销。证书透明度有助于避免在瞒过域持有者的情况下为域颁发证书。

证书透明度不需要侧信道通信来验证证书,它们由在线证书状态协议(OCSP)或Convergence(英语:Convergence (SSL))等技术完成。证书透明度也不需要信任第三方。

证书透明度依赖于可验证的证书透明度日志。日志会添加新的证书到不断增长的哈希树。:Section 3 为正确完成该行为,日志必须:

日志可以接受尚未完全生效或者已过期的证书。

监视器是作为日志服务器的客户端,检查日志以确保行为正确。发生不一致则表示日志没有正确运行。日志的数据结构(Merkle树)上的签名防止日志否认不良行为。

审计器也作为日志服务器的客户端运行。证书透明度审计器使用有关日志的部分信息验证日志及其他部分的信息。:Section 5.4

2013年3月,Google推出其首个证书透明度日志。 2013年9月,DigiCert成为首个实现证书透明度的数字证书认证机构。

Google Chrome在2015年开始要求新颁发的扩展验证证书(EV)提供“证书透明度”。因为被发现有187个证书在未经域所有者知晓的情况下被颁发,赛门铁克(Symantec)被要求自2016年6月1日起新颁发的所有证书必须配备证书透明度。

2017年4月,Google将原定的2017年10月Chrome将要求所有SSL证书支持证书透明度(CT)的日期推迟至2018年4月,以给行业更多准备时间

相关

  • 圣伯多禄大殿圣伯多禄大殿(拉丁语:Basilica Sancti Petri;意大利语:Basilica di San Pietro in Vaticano;俗译圣彼得大教堂)是位于梵蒂冈的天主教宗座圣殿,建于1506年至1626年,为天主教会重要的
  • 洛克希德·马丁公司洛克希德·马丁(英语:Lockheed Martin,NYSE:LMT)是一家美国航空航天制造厂商,1995年由洛克希德公司与马丁·玛丽埃塔公司共同合并而成。 洛克希德·马丁以开发、制造军用飞机闻名
  • 摩尔根兽属摩尔根兽属(学名:Morganucodon)又称摩根齿兽或摩根锥齿兽,为早期的哺乳动物,生活在三叠纪,最早出现在2亿500万年前。化石大部分在英国的威尔士被发现,但是在中国云南也发现过它们的
  • 雨神星雨神星(小行星38628,2000 EB173)是一个外海王星天体,2000年3月10日由伊格纳西奥·费瑞恩(Ignacio Ferrin)发现,2003年8月国际天文联会正式命名为Huya,Huya为南美洲印第安神话中的
  • 甘肃农业大学甘肃农业大学,是位于中国甘肃省兰州市的一所公立大学。成立于1946年,至今已有70年的历史,前身是西北畜牧兽医学院,是由中国农业部和甘肃人民政府建立的大学,并成为首批国家卓越农
  • 9族元素固体、液体、气体9族元素(又称钴族元素)是指元素周期表上第9族的元素,位于8族元素和10族元素之间,在过去和8族元素及10族元素合称为ⅧB族元素。9族元素包含钴(Co)、铑(Rh)、铱(Ir)、鿏
  • 2014年国际足联世界杯预选赛 – 中北美洲及加勒比海区第二轮本面页提供2014年世界杯预选赛中北美洲及加勒比海区第二轮的赛事总结。第二轮赛事由本区排名第7-25位的球队联同第一轮的5支优胜球队参赛。球队被编为6组,每组4队,于2011年7月
  • .lr.lr为利比里亚国家及地区顶级域(ccTLD)的域名。A .ac .ad .ae .af .ag .ai .al .am .ao .aq .ar .as .at .au .aw .ax .az  B .ba .bb .bd .be .bf .bg .bh .bi .bj .bm .
  • 劲乐团 U《劲乐团 U》(英语:O2Jam U)是由韩国公司Momo Corp开发的音乐游戏,该游戏的大部分音乐都来自原PC版劲乐团的音乐。官方Facebook引用第三方媒体的消息表示开发商NHN公司只打算制
  • 欧克蛮人欧克蛮人(Ork,或译作欧克兽人、兽人)是奥地利蒂罗尔州 阿尔卑斯山民间传说中的恶魔,亦是战锤40000里一支虚构的人型外星种族。欧克蛮人的皮肤是绿色的(因而获得了“绿皮”(Greensk