Google Chrome 100將取消“One Google Log”要求
在推行證書透明度相關政策的早期,並沒有太多CT日誌運營者加入其中。這個前提迫使Google規定所有的證書必須記錄到至少一個由Google運營的日誌中。2021年3月起,Chrome瀏覽器部署並繼續改善SCT審計,以期提供額外的安全保障,且無論證書的記錄位置。自2022年4月開始,Chrome將使用新的CT策略,取消了“One Google Log”的要求。
在讀懂這一要求之前,我們要先明白,CT(證書透明度)是用於監控和審計數字證書的Internet安全標準,該標準創建了一個公共日誌系統,旨在最終記錄由公共信息的證書頒發機構頒發的所有證書,從而有效地識別錯誤或者惡意頒發的證書。
在2022年4月份計劃被推出的Chrome100中提出:從2022年4月15日起,Chrome將不再要求TLS證書必須錄入Google運行的CT日誌才能成功驗證;同時,自2022年4月15日或之後頒發的數字證書且SCT中的證書有效期超過180天,必須包含至少3個來自不同CT日誌的SCT。這對於CT生態系統來說是一大進步。
目前已經被認可並納入到CT 生態聯盟的可用日誌列表的機構有Google、DigiCert、亞洲誠信TrustAsia等。
已被納入到CT 生態聯盟的可用日誌列表的全部機構展示