Google Chrome 100將取消“One Google Log”要求

感謝Kelly.Qian的投遞

在讀懂這一要求之前,我們要先明白,CT(證書透明度)是用於監控和審計數字證書的Internet安全標準,該標準創建了一個公共日誌系統,旨在最終記錄由公共信息的證書頒發機構頒發的所有證書,從而有效地識別錯誤或者惡意頒發的證書。

在2022年4月份計劃被推出的Chrome100中提出:從2022年4月15日起,Chrome將不再要求TLS證書必須錄入Google運行的CT日誌才能成功驗證;同時,自2022年4月15日或之後頒發的數字證書且SCT中的證書有效期超過180天,必須包含至少3個來自不同CT日誌的SCT。這對於CT生態系統來說是一大進步。

目前已經被認可並納入到 CT 生態聯盟的可用日誌列表的機構有Google、DigiCert、亞洲誠信TrustAsia等。

Google Chrome 100將取消“One Google Log”要求

已被納入到 CT 生態聯盟的可用日誌列表的全部機構展示

(0)
上一篇 2022-03-18 16:11
下一篇 2022-03-18 16:11

相关推荐