Więcej
Czym jest Certificate Transparency

Czym jest Certificate Transparency

24-07-2018 14:16:46

Certyfikat SSL to niekwestionowany standard bezpieczeństwa online. Powinien zadbać o niego każdy właściciel strony internetowej. Zwłaszcza teraz, kiedy jedna z najpopularniejszych przeglądarek, Google Chrome, zaczyna oznaczać strony bez protokołu https:// jako „NIEZABEZPIECZONE”. Google od dawna stawia na bezpieczeństwo w Internecie i sukcesywnie podnosi jego poziom. Przykładem na to jest stworzony już jakiś czas temu Certificate Transparency.

 

O  Certificate Transparency

Certificate Transparency to mechanizm rejestrowania certyfikatów, opracowany przez Google. Jego głównym celem jest:

  • zwiększenie poziomu cyberbezpieczeństwa
  • wzmocnienie PKI (Public Key Infrastructure)
  • szybsze wykrywanie błędnie wydanych certyfikatów

Inaczej mówiąc Certificate Transparency  to olbrzymia baza danych certyfikatów, umożliwiająca wykrywanie tych, które zostaną błędnie wydane.

Początkowo Certificate Transparency stosowano tylko dla certyfikatów SSL o wyższej walidacji (EV SSL – Extended Validation). Jednak już od 1 maja tego roku, wszystkie podmioty uprawnione do rejestracji i wydawania certyfikatów mają obowiązek zgłaszania wydawanych certyfikatów SSL do publicznych baz danych, czyli do tzw. dzienników Certificate Transparency.  Dzięki temu każdy może je wyświetlić. Umożliwi to kontrolowanie oraz szybką i bezproblemową weryfikację wydanych certyfikatów SSL, które muszą być wystawiane zgodnie z założeniami Certificate Transparency.

ct

Niezarejestrowany certyfikat

W przypadku jeśli wydany certyfikat SSL nie pojawi się w dziennikach Certificate Transparency to przeglądarki wyświetlą daną stronę z ostrzeżeniem, że jest „niezabezpieczona”. Taki certyfikat będzie uznawany za wygasły lub samopodpisany. Dotyczy to wszystkich certyfikatów zarejestrowanych po 1 maja  2018 roku.

Patrząc na zmiany dotyczące cyberbezpieczeństwa każdy właściciel strony internetowej, mając na uwadze ochronę danych swoich odbiorców, powinien zabezpieczyć stronę certyfikatem SSL. Tym bardziej, że wszystko wskazuje na to, że wcześniej czy później prawdopodobnie stanie się to jednym z podstawowych elementów bycia online.

 

Najnowsze wpisy

Protokół SSL a TLS
05-08-2019 11:06:15

Często można się spotkać z pojęciem TLS czy certyfikatu TLS w zestawieniu z certyfikatem SSL. Jakie są różnice między nimi i czy można te nazwy stosować zastępczo?

Protokół SSL a TLS
Jaki certyfikat SSL dla Google Merchant Center?
02-08-2019 10:23:22

Jeśli prowadzisz sklep internetowy i chcesz zaistnieć w wyszukiwarce Google z reklamą produktową, zwaną też rekamą z listą produktów (Product listing ads, PLA), musisz zacząć od konta w Google Merchant Center. W tej sytuacji Google wie z całą pewnością, że na Twojej stronie będzie dochodziło do przekazywania wrażliwych danych jak loginy czy dane płatności. Nie ma wątpliwości co do tego, że certyfikat SSL jest wymagany - ale jaki?

Jaki certyfikat SSL dla Google Merchant Center?
Co to jest phishing, jego rodzaje i jak się przed nim chronić
11-07-2019 14:06:18

Oszustwo phishingowe to rodzaj cyber-ataku z użyciem masowych wysyłek emaili. Za ich pomocą cyberprzestępcy próbują skłonić niczego nie podejrzewające osoby do udostępnienia im swoich poufnych danych, takich jak dane karty kredytowej, PIN, dane dostępowe do konta bankowego, a nawet do dokonania przelewów na fałszywe konta.

Co to jest phishing, jego rodzaje i jak się przed nim chronić
więcej wpisów