Google Chrome 新增的证书透明度要求对您的组织意味着什么
2018年4月,Google Chrome 浏览器将开始要求由诸如 Comodo CA 这类证书颁发机构(CA)签发的所有公开可信服务器证书,都必须记录到公开的证书透明度(CT)日志中。这一范围涵盖所有组织验证(OV)和域名验证(DV)证书,此外还包括EV(扩展验证)证书——这类证书自2015年1月.
起就已纳入CT日志记录范围。Comodo CA 的所有客户与合作伙伴无需采取任何操作,所有已签发证书将继续在所有场景下保持可信。企业需要注意,来自私有证书颁发机构(CA)的证书不受本次要求约束,不会被记录到日志中。
Comodo CA 已做好满足该要求的准备,将自动生成所需的签名证书时间戳并添加到已签发证书中,确保Google Chrome及未来其他浏览器可以确认证书是合规签发的。
什么是证书透明度?
证书透明度是一套由公开“日志”组成的系统,用于维护仅追加写入的所有公开签发证书列表。这些日志可用于检测所有不合规签发的证书,同时也支持用户监控自身资产名下的证书签发情况,发现那些未知或未授权的证书。
浏览器可以利用证书中可“证明”该证书已被记录到日志的数据,确保证书表现为可信状态。
Comodo CA 致力于为证书透明度生态提供支持:不仅会将客户的证书记录到日志中,还会自行运营合规的日志服务器,并提供免费的日志搜索与分析工具:https://crt.sh/.
Comodo CA 研发部门在这一领域处于领先地位:为 CT 协议的开发做出了重要贡献,提出了证书颁发机构(CA)可协助客户满足 CT 合规要求的两种机制——在证书中嵌入 SCT,以及在装订的 OCSP 响应中嵌入 SCT。此外,Comodo CA 研发团队在 IETF 参与共同撰写了 CTv2 协议,还发明了域标签脱敏机制。
如果您对 Comodo CA 证书或证书透明度(CT)有其他疑问,请通过以下方式联系我们的支持团队:[email protected].