自今天(5月2日)开始,访问尚未在公共证书透明度(CT)日志中登记SSL证书的HTTPS网站,Chrome浏览器将会显示全屏警告。这样做使Chrome浏览器成为首个部署支持Certificate Transparency Log策略的浏览器,其他浏览器也承诺会在未来跟进支持这一机制,但是目前并未提供更多的细节。
这项新策略由Google工程师于2016年提出,原本计划于2017年10月份生效,后来延迟至2018年。CT日志记录策略规定数字证书认证机构(CA)必须要公布每天颁发的所有SSL证书。
这些日志必须要是公开的。因此浏览器厂商、CA同行以及独立研究人员都能自由地随时调查是否存在错误签发的证书。Google工程师Devon O'Brien此前曾表示:“Chrome要求在2018年4月30日颁发所有TLS服务证书都必须要符合Chromium CT策略。”
责任编辑:王超
免责声明:
中国电子银行网发布的专栏、投稿以及征文相关文章,其文字、图片、视频均来源于作者投稿或转载自相关作品方;如涉及未经许可使用作品的问题,请您优先联系我们(联系邮箱:cebnet@cfca.com.cn,电话:400-880-9888),我们会第一时间核实,谢谢配合。