博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
Chrome将证书透明度要求推迟至2018年
阅读量:6854 次
发布时间:2019-06-26

本文共 841 字,大约阅读时间需要 2 分钟。

hot3.png

Google的有望成为SSL生态系统最重要的改进之一。但老话说得好,好的事情值得等待。虽然证书透明度已经开始运行,但对于大多数CA来说,它是可选的。 这意味着CT无法完全发挥作用,因为并不是所有正在颁发的证书都被它知晓。

Google的Chrome浏览器将通过将CT记录强制要求所有希望被信任的SSL证书来解决这个问题。 但是强制性证书透明度合规的日期已经推迟了6个月 - 从今年10月到2018年4月。谷歌在4月底几个星期前宣布了这个消息。这条消息是在Google主持了“CT Days”会议后发布的。这个历时两天的会议集结了CA、CDN、日志操作员以及所有涉及或受证书透明度影响的代表。 而这个会议的结论就,整个行业都需要更多的时间来确保一切都完全准备好,以进行生态系统范围的推广。

Chrome的工程师之一Ryan Sleevi指出,在接下来的六个月里,他们希望看到“除了Chrome之外,还有助于保护其他浏览器用户的部署。”去年,Firefox宣布将支持CT,但尚未提交执行日期。

Chrome还在努力实现一个新的HTTP头,,这将允许服务器运营商测试他们的配置和证书在最后期限之前是否都设置正确。

不可否认的是,证书透明度是SSL生态系统的一个重大变化 - 这同时面临技术挑战,对于企业部门来说,他们认为所有证书都可以公开发布。

例如,今年早些时候,东海岸的 - 展示了可靠运行日志的要求。同时,IETF仍在完成。

此外,CT还面临一些”隐私问题“,尤其是对于那些主机名公开构成安全隐私风险的企业部门。“名称修改”仍然存在争议 - 这将允许对CT日志中的主机名进行部分审查。谷歌对大多数这些担忧仍然持怀疑态度,嘲讽这些”问题“是过时的威胁模式和对改变的莫名恐慌,而不是合法的风险。

但毫无疑问,证书透明度将为生态系统带来巨大的好处。即便它只是被部分采纳,CT已经到了一定的。

转载于:https://my.oschina.net/u/3501961/blog/908069

你可能感兴趣的文章
vue写出放大镜的效果
查看>>
Docker学习笔记:基础
查看>>
【linux操作命令】crontab
查看>>
Discuz!如何设置板块主题分类
查看>>
es6中class类的全方面理解(三)------静态方法
查看>>
如何在oracle 12c中创建普通用户
查看>>
面向对象问题归纳
查看>>
清除zencart分类页多页后面的&disp_order &sort字符串的方法
查看>>
二叉树递归遍历
查看>>
ThinkPHP 利用.htaccess文件的 Rewrite 规则隐藏URL中的 index.php
查看>>
Shiro 入门
查看>>
前端性能调优
查看>>
JavaScript prototype 属性
查看>>
XML操作类
查看>>
PTA_Have fun with numbers(C++)
查看>>
iOS日历显示农历信息
查看>>
win10系统配置java环境及遇到问题的一些处理方法
查看>>
记一次Selectable的误用
查看>>
动态规划略有所得 数字三角形(POJ1163)
查看>>
JavaScript中的常用编码
查看>>