Więcej
Czym jest Certificate Transparency

Czym jest Certificate Transparency

24-07-2018 14:16:46

Certyfikat SSL to niekwestionowany standard bezpieczeństwa online. Powinien zadbać o niego każdy właściciel strony internetowej. Zwłaszcza teraz, kiedy jedna z najpopularniejszych przeglądarek, Google Chrome, zaczyna oznaczać strony bez protokołu https:// jako „NIEZABEZPIECZONE”. Google od dawna stawia na bezpieczeństwo w Internecie i sukcesywnie podnosi jego poziom. Przykładem na to jest stworzony już jakiś czas temu Certificate Transparency.

 

O  Certificate Transparency

Certificate Transparency to mechanizm rejestrowania certyfikatów, opracowany przez Google. Jego głównym celem jest:

  • zwiększenie poziomu cyberbezpieczeństwa
  • wzmocnienie PKI (Public Key Infrastructure)
  • szybsze wykrywanie błędnie wydanych certyfikatów

Inaczej mówiąc Certificate Transparency  to olbrzymia baza danych certyfikatów, umożliwiająca wykrywanie tych, które zostaną błędnie wydane.

Początkowo Certificate Transparency stosowano tylko dla certyfikatów SSL o wyższej walidacji (EV SSL – Extended Validation). Jednak już od 1 maja tego roku, wszystkie podmioty uprawnione do rejestracji i wydawania certyfikatów mają obowiązek zgłaszania wydawanych certyfikatów SSL do publicznych baz danych, czyli do tzw. dzienników Certificate Transparency.  Dzięki temu każdy może je wyświetlić. Umożliwi to kontrolowanie oraz szybką i bezproblemową weryfikację wydanych certyfikatów SSL, które muszą być wystawiane zgodnie z założeniami Certificate Transparency.

ct

Niezarejestrowany certyfikat

W przypadku jeśli wydany certyfikat SSL nie pojawi się w dziennikach Certificate Transparency to przeglądarki wyświetlą daną stronę z ostrzeżeniem, że jest „niezabezpieczona”. Taki certyfikat będzie uznawany za wygasły lub samopodpisany. Dotyczy to wszystkich certyfikatów zarejestrowanych po 1 maja  2018 roku.

Patrząc na zmiany dotyczące cyberbezpieczeństwa każdy właściciel strony internetowej, mając na uwadze ochronę danych swoich odbiorców, powinien zabezpieczyć stronę certyfikatem SSL. Tym bardziej, że wszystko wskazuje na to, że wcześniej czy później prawdopodobnie stanie się to jednym z podstawowych elementów bycia online.

 

Najnowsze wpisy

Jak nie paść ofiarą cyber-przestępców w Black Friday
16-11-2018 14:27:04

Black Friday otwiera sezon wyprzedaży, które potrwają aż do Nowego Roku. W handlu internetowym od listopada zaczyna się robić naprawdę gorąco. Prezenty od Mikołaja, prezenty pod choinką, prezenty na Gwiazdkę, prezenty z okazji Nowego Roku... nic dziwnego, że każdy chce skorzystać z dobrych promocji. Szansę dla siebie podczas tego okresu dostrzegają także hakerzy. 

Jak nie paść ofiarą cyber-przestępców w Black Friday
Comodo to teraz Sectigo
09-11-2018 12:54:30

Zgodnie z wcześniejszymi zapowiedziami, rok po przejęciu Comodo Group przez Francisco Partners, 1 listopada Comodo CA ogłosiło, że od teraz zmienia swoją markę na Sectigo [czyt. sektigo]. Celem rebrandingu jest spójność w komunikacji firmy i lepsze oddanie czym Comodo teraz faktycznie się zajmuje.

Comodo to teraz Sectigo
Jak zabezpieczyć pocztę? Podpisywanie i szyfrowanie
15-10-2018 11:16:06

O certyfikatach i nie tylko. Przegląd certyfikatów na pocztę email. Różnice pomiędzy szyfrowaniem PGP a SMIME. Zobacz, co powinieneś wiedzieć, aby skutecznie zabezpieczyć firmową pocztę.

Jak zabezpieczyć pocztę? Podpisywanie i szyfrowanie
więcej wpisów