Certificate Transparency będzie obowiązkowe od kwietnia 2018. DigiCert wychodzi przed szereg i już od 1 lutego będzie domyślnie przekazywał wszystkie nowo wydane certyfikaty SSL do dzienników Certificate Transparency (CT).

Zmiana ta dotyczy tylko certyfikatów DigiCert, gdyż certyfikaty marki Symantec (tj. Symantec, RapidSSL, GeoTrust i Thawte), które od jesieni należą do DigiCert, zgodnie z umową zawartą z Google już rejestrują wszystkie nowe certyfikaty.

Co to jest Certificate Transparency?

Certificate Transparency, czyli Przejrzystość certyfikatu to mechanizm rejestrowania, który pomaga wzmocnić PKI, dodając element jawności i pomagając lepiej wykryć błędne wydanie.
Począwszy od marca 2018 r. każdy urząd certyfikacji będzie musiał rejestrować każdy wydany certyfikat SSL. Certyfikaty będą rejestrowane w publicznych bazach danych (dziennikach), w których certyfikaty mogą być łatwo wyszukiwane i monitorowane.

To z kolei pozwala właścicielom witryn zobaczyć pełną listę certyfikatów wydanych dla ich domen, co z kolei zapewnia lepszy nadzór nad działaniami Urzędów Certyfikacji.


Certyfikaty DigiCert SSL wydane po 1 lutego będą zawierały fragmenty danych zwane SCT – Signed Certificate Timestamps. Będą one osadzone bezpośrednio w certyfikacie, by informować przeglądarki internetowe, o tym, że certyfikat został zarejestrowany.

Co się stanie, jeśli mój certyfikat nie zostanie zarejestrowany?

Od kwietnia 2018 r. wszystkie nowo wydane certyfikaty będą musiały być rejestrowane. Jeśli Twój certyfikat został wydany przed kwietniem 2018 roku, nic się nie stanie. Jeśli jednak twój certyfikat zostanie wydany po terminie i nie pojawi się w dziennikach CT, będzie traktowany tak samo, jak certyfikat samopodpisany lub wygasły. Oznacza to, że przeglądarki wyświetlą ostrzeżenia.

Jak podobał Ci się ten artykuł?
5
Liczba ocen: 1
Certyfikaty DigiCert już od 1 lutego w Certificate Transparency

Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *

Poznaj najnowsze wpisy w kategorii Bezpieczeństwo

Uważaj na fałszywe maile

Wyłudzanie danych. Uważaj na fałszywe wiadomości

Wyłudzanie danych. Fałszywe maile. Podejrzane sms-y. Zjawisko znane jest niemal w każdej sferze sieci. Większość z nas przynajmniej raz mogła się już spotkać z próbą wyłudzania danych.

Czytaj dalej >>
DMARC - czyli jak zwiększyć bezpieczeństwo korespondencji mailowej

DMARC – czyli jak zwiększyć bezpieczeństwo korespondencji mailowej

Codziennie wysyłamy globalnie setki tysięcy maili. Korespondencja mailowa zrewolucjonizowała komunikację. Bezpieczeństwo, słowo klucz nabiera szczególnego znaczenia. Poznaj rekord DMARC.

Czytaj dalej >>
Certyfikat VMC

Logo Twojej firmy w poczcie e-mail. Poznaj certyfikat VMC

VMC jest rodzajem certyfikatu cyfrowego, który potwierdza autentyczność Twojego logotypu w wiadomości. Oznacza to, że wysyłając e-mail, w skrzynce odbiorczej, adresat zamiast Twoich inicjałów, może zobaczyć logotyp Twojej marki.

Czytaj dalej >>