شفافیت گواهی چگونه اجرا می شود؟

آیا کروم از گواهینامه های شرکتها (یا "داخلی") توسط کروم رد می شود؟

این در حال حاضر در جمله دقیق شما ذکر شده پاسخ داده شده است: "… نیاز به شفافیت گواهی برای همه تازه صادر شده، به طور عمومی اعتبار گواهی ". از آنجا که CA داخلی به طور عمومی قابل اعتماد نیست، هیچ شفافیت گواهی برای این مورد نیاز نخواهد بود.

آیا هر گواهی که توسط مرورگر مشاهده می شود، پرس و جو به سرور CT گوگل را نشان می دهد؟

شفافیت گواهی در Chrome روند تأیید را به شرح زیر شرح می دهد: 19659003] کروم ممکن است بررسی کند که یک SCT توسط CT Log که آن را صادر کرده است، احترام گذاشته شده است، یعنی که گواهی مربوطه در واقع این نشریه CT منتشر شده است. … کروم این کار را با ارسال یک پرس و جو DNS به طور خاصی انجام می دهد که درخواست ورودی را از ورود به سیستم نشان می دهد. استفاده از DNS اجازه می دهد تا کاربر از دیدگاه CT ورود ناشناخته باقی بماند و امکان تایپ محتویات را در آن ذخیره کند.

از درک من همیشه اگر اطلاعات CT مورد نیاز در گواهینامه باشد، بررسی خواهد شد. اما من فکر نمی کنم که این بدان معناست که همیشه این اطمینان را می گیرد که این اطلاعات درست هستند و در CT logs منعکس می شوند. حدس من این است که آن را همیشه، اما اغلب به اندازه کافی، بررسی خواهد شد به طوری که گواهینامه های اطلاعات CT جعلی شناسایی شده است.

از کجا برای دریافت گواهینامه ریشه CA کجاست؟

آیا مکان مشترک وجود دارد که ما می توانیم تمام مراجع CA ریشه را دانلود کنیم و به روز رسانی های مکرر برای تغییرات را دریافت کنیم؟ این یک مکان است که ما می توانیم CA ها را پیدا کنیم، اما ما باید برای به روزرسانی ها باقی بمانیم. آیا مکان مشترک دیگری از این وجود دارد؟

چگونه می توانم تعیین کنم آیا یک گواهی نامه در CT Log من است؟

من با اسکن شفاف گزارش های شفاف برای دامنه های خود امتحان می کنم، و من می خواهم فیلدهای ثبت ورود برای گواهینامه های قانونی صادر شده، بنابراین من فقط دریافت هشدار زمانی که کسی دیگری یک گواهی برای دامنه من

سعی کردم ببینم آیا ورودی CT ورودی من با مقایسه اثر انگشت آن با اثر انگشت گواهی سرور من بود. با این حال، متوجه شدم که برخی از ورودی ها در ورود به سیستم، «پیش گواهی ها» هستند که دارای یک افزونه انتقادی اضافی هستند تا آنها را در مرورگرها معتبر نکنند. ظاهرا اینها معادل با گواهی نهایی صادر شده برای اهداف شفافیت هستند (به نظر می رسد یک ایده بد برای صرفنظر کردن از همه پیش گواهینامه ها)، اما اثر انگشت آنها با کلیدی که من دارم مطابقت ندارد.

چگونه می توانم تعیین کنم که چنین پیش گواهی معادل یک گواهی صادر شده است؟