证书透明度

✍ dations ◷ 2025-10-22 12:34:41 #传输层安全协议,公钥基础设施,互联网安全

证书透明度(英语:Certificate Transparency,简称CT)也称证书透明、证书透明化,它是一个实验性的IETF开源标准和开源框架,目的是监测和审计数字证书。通过证书日志、监控和审计系统,证书透明度使网站用户和域名持有者可以识别不当或恶意签发的证书,以及识别数字证书认证机构(CA)的作为。

当前的数字证书管理系统中的缺陷正使欺诈证书导致的安全问题与隐私泄露风险变得日益明显。

2011年,荷兰的数字证书机构DigiNotar(英语:DigiNotar)在入侵者利用其基础设施成功创建了超过500个欺诈性数字证书后申请破产。

Ben Laurie(英语:Ben Laurie)和Adam Langley构思了证书透明度,并将一个框架实现开发为开源项目。

数字证书管理的问题之一是,欺诈性证书需要很长时间才能被浏览器提供商发现、报告和撤销。证书透明度有助于避免在瞒过域持有者的情况下为域颁发证书。

证书透明度不需要侧信道通信来验证证书,它们由在线证书状态协议(OCSP)或Convergence(英语:Convergence (SSL))等技术完成。证书透明度也不需要信任第三方。

证书透明度依赖于可验证的证书透明度日志。日志会添加新的证书到不断增长的哈希树。:Section 3 为正确完成该行为,日志必须:

日志可以接受尚未完全生效或者已过期的证书。

监视器是作为日志服务器的客户端,检查日志以确保行为正确。发生不一致则表示日志没有正确运行。日志的数据结构(Merkle树)上的签名防止日志否认不良行为。

审计器也作为日志服务器的客户端运行。证书透明度审计器使用有关日志的部分信息验证日志及其他部分的信息。:Section 5.4

2013年3月,Google推出其首个证书透明度日志。 2013年9月,DigiCert成为首个实现证书透明度的数字证书认证机构。

Google Chrome在2015年开始要求新颁发的扩展验证证书(EV)提供“证书透明度”。因为被发现有187个证书在未经域所有者知晓的情况下被颁发,赛门铁克(Symantec)被要求自2016年6月1日起新颁发的所有证书必须配备证书透明度。

2017年4月,Google将原定的2017年10月Chrome将要求所有SSL证书支持证书透明度(CT)的日期推迟至2018年4月,以给行业更多准备时间

相关

  • 辛醛糖2,3,4,5,6,7,8-七羟基辛醛(IUPAC名:2,3,4,5,6,7,8-heptahydroxyoctanal)是一类辛醛糖。可在库尔勒香梨等植物中发现。共有64种镜像异构物,例如:D-赤藓-L-半乳辛糖、D-赤藓-L-甘
  • 法定的按照法律的(法语:de jure,拉丁语:de iure),是拉丁语中的法律用语,意思是:“按照法律的”、“法理上”、“原则上”或“名义上”,与de facto(事实上)相对。此用语用来表达法律上规定的情
  • 阿戈斯蒂诺·迪·杜乔阿戈斯蒂诺·迪·杜乔(英语:Agostino di Duccio),(1418年-1481年),文艺复兴时期欧洲佛罗伦萨雕塑家。他也曾在里米尼的马拉泰斯塔圣堂(原为圣方济各教堂)工作。他的浅浮作品风格独特,但
  • 富邦悍将富邦悍将是一支台湾职业棒球队,隶属于中华职棒,由富邦育乐股份有限公司(富邦金控)经营。主场为新北市立新庄棒球场。前身为义大犀牛。其啦啦队为富邦育乐旗下之Fubon Angels。富
  • 语境语境是语言学科(语言学、社会语言学、篇章分析、语用学、符号学等)的概念。语境概念最早由人类学家马林诺夫斯基所提出,分为情景语境和文化语境。也可以区分成语言性语境和社会
  • 辉县辉县市,位于河南省西北部,是新乡市下辖的一个县级市,地处太行山东部,华北平原中的海河平原(河北平原)之上,全境为海河流域。隔太行山西邻山西省陵川县,北邻山西壶关县,河南林州市,南邻
  • 基本教义派的耶稣基督后期圣徒教会基本教义派的耶稣基督后期圣徒教会(Fundamentalist Church of Jesus Christ of Latter Day Saints,常简称为FLDS)是摩门教基本教义派(Mormon fundamentalist)最大的一个分支教派,
  • 英格兰议会英格兰议会(Parliament of England)是英格兰王国的立法机关。英格兰议会的历史可以追溯至1066年,最初是威廉一世成立的一个理事会。1215年大宪章颁布之后逐渐发展为一个议会。
  • 李篆李篆(越南语:Lý Triện/.mw-parser-output .han-nom{font-family:"Nom Na Tong","Han-Nom Gothic","Han-Nom Ming","HAN NOM A","HAN NOM B","Ming-Lt-HKSCS-UNI-H","Ming-Lt-
  • 潘遥潘遥(1927年-),男,江苏滨海人,中华人民共和国政治人物,曾任全国供销合作总社代主任,中华人民共和国商业部副部长,第八届全国政协委员。