29 de nov. de 2021
Introdução
A GlobalSign está em conformidade com a Google Certificate Transparency Policy (Política de Transparência de Certificados do Google).Quando você faz um pedido de um certificado SSL / TLS, a página de pedidos inclui o aviso do CT mostrado abaixo:
Visão geral da transparência do Certificado
O que é Transparência de Certificado - Certificate Transparency?
A transparência do certificado é uma estrutura aberta para monitorizar e auditar a emissão de certificados SSL, que ajuda a proteger qualquer proprietário de dominio contra vários tipos de ameaças baseadas em certificados, incluindo certificados incorretos, certificados adquiridos com códigos maliciosos e autoridades de certificação não autorizadas. A transparência é alcançada ao fazer com que as CAs publiquem Certificados em Registos de CT Qualificados acessíveis ao público. Os clientes podem criar monitores de log, que procuram Certificados emitidos em seus domínios e detectam erros em minutos. Os logs de CT são logs somente de acréscimo e, embora qualquer pessoa possa postar Certificados nos logs, ela será usada principalmente pelas CAs para postar “Pré-Certificados”. Quando os pré-certificados são lançados nos logs, o operador de log retorna um carimbo de data / hora do certificado assinado que comprova que o certificado foi registado. Os SCTs podem ser distribuidos para o navegador em uma variedade de mecanismos. Para obter mais informações sobre a transparência do certificado e como ele funciona, consulte a nossa postagem no blog aqui.
Qual a necessidade da transparência do certificado?
Embora seja viável para navegadores detectar Certificados SSL falsificados ou forjados, é difícil para os navegadores detectarem Certificados emitidos por engano ou Certificados emitidos por uma CA comprometida ou desonesta. O projeto de transparência de certificados do Google tem como objetivo resolver esse problema implementando uma estrutura aberta de: Logs de certificado, monitores de certificado e auditores de certificado.
Quais são os recursos da transparência do certificado?
Os seguintes recursos são os benefícios que a Transparência do certificado oferece:
O que acontece com os Certificados que já tenho?
O OV SSL emitido antes de 06 de Novembro de 2017 e o DV SSL emitido antes de 30 de Agosto de 2016 não são afetados e não serão atualizados ou publicados. No entanto, os clientes podem reissue (reemitir) os seus certificados se quiserem cumprir com a Politíca de CT do Google.
A GlobalSign e a Transparência de Certificado
A GlobalSign suporta a transparência de certificado e a política do Google CT para promover transparência e abertura no ecossistema da ePKI. Para mais informações, não hesite em enviar um ticket de suporte.
Recursos
1. Projecto de transparência de certificados do Google
2. Política de Transparência de Certificados do Google
3. Google formaliza a política de transparência de certificados para certificados não EV
Faça a varredura de seus terminais para localizar todos os seus certificados.
Inscrever-seVerifique a instalação do seu certificado quanto a problemas e vulnerabilidades de SSL.