首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >证书透明度和私人安装的证书

证书透明度和私人安装的证书
EN

Stack Overflow用户
提问于 2016-10-26 16:13:44
回答 4查看 1.2K关注 0票数 0

有没有人知道谷歌推广的证书透明度功能是否适用于私人安装的CA?

在某些情况下,Chrome似乎已经是加强CT,大概是通过审核公共CA日志来实现的。对于那些做合法中间人的私人CA来说,显然不会有公开的CA审计信息,最好知道Chrome不会对此犹豫不决。

EN

回答 4

Stack Overflow用户

回答已采纳

发布于 2016-10-27 03:25:13

CT执行政策只适用于公共CA,而不适用于自签署或私人CA。我能找到的最接近证实这一点的是来自谷歌Ryan的这条推特

票数 1
EN

Stack Overflow用户

发布于 2017-03-17 10:53:51

CT执行政策似乎也适用于内部EV证书。

而在Internet中,地址栏是绿色的,带有EV公司名称,而在chrome中,它只被列出为"Secure _ https“。

票数 0
EN

Stack Overflow用户

发布于 2019-02-27 09:11:22

不过,私人证书确实存在CT问题,正如我在这里解释过的:引用策略隐藏自签名证书的引用者。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/40267260

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档