Проверить CT Log

Найдите все SSL-сертификаты, выданные для ваших доменов

Общее имяАльтернативные имена субъектаДействителен сДействителен доЭмитентДействие
Нет данных

Часто задаваемые вопросы о проверке SCT

01/

Как использовать этот инструмент поиска CT Log?

Это очень просто. Просто введите доменное имя, которое вы хотите проверить (например, racent.com), в поле поиска и нажмите кнопку поиска. Инструмент автоматически проверит статус включения вашего SSL-сертификата в основные журналы прозрачности сертификатов.

02/

Что означает статус "Недоступен" в результатах запроса?

Статус недоступен означает, что наш инструмент не смог установить соединение с целевым сервером CT Log во время вашего поиска. Это не обязательно указывает на проблему с вашим сертификатом. Возможные причины включают временное обслуживание или сбой сервера, сбои маршрутизации, особенно для межрегиональных запросов, региональные ограничения доступа и перехват локальным брандмауэром или сетевой политикой.

03/

Как часто мне следует проверять статус CT моего сертификата?

Проводите проверки статуса через один рабочий день после развертывания новых SSL-сертификатов, при продлении или замене сертификата, когда ваш браузер выдает предупреждения о политике прозрачности сертификатов, а также во время плановых ежеквартальных аудитов безопасности.

04/

Что такое CT Log (журнал прозрачности сертификатов)?

Журнал прозрачности сертификатов (CT) — это общедоступная система журналов с добавлением, которая записывает каждый вновь выпущенный публично доверенный SSL/TLS сертификат. Разработанный Google, он стал отраслевым стандартом. Его цели включают обнаружение ошибок или злонамеренных действий со стороны удостоверяющих центров, помощь владельцам веб-сайтов в обнаружении несанкционированных сертификатов и повышение прозрачности и подотчетности в экосистеме PKI.

05/

Что такое SCT (подписанная временная метка сертификата)?

SCT (подписанная временная метка сертификата) — это ответ, возвращаемый сервером CT Log после отправки сертификата, служащий доказательством того, что сертификат был зарегистрирован. SCT содержит цифровую подпись сервера журнала, временную метку, идентификатор журнала и данные версии. Браузеры требуют как минимум 2-3 действительных SCT, чтобы считать сертификат соответствующим спецификациям прозрачности.

06/

Почему мой сертификат должен быть зарегистрирован в нескольких CT Log?

Согласно политике прозрачности сертификатов браузеров, таких как Chrome, публично доверенные сертификаты должны быть отправлены на 2-3 независимо управляемых сервера CT Log. Это обеспечивает отказоустойчивую избыточность, предотвращает манипуляции с одним сервером журнала, удовлетворяет требованиям соответствия для нескольких браузеров и операционных систем и обеспечивает глобальный доступ к записям сертификатов через географически распределенные журналы.

07/

Можно ли по-прежнему получить записи CT Log для просроченных сертификатов?

Да. CT Log хранят неизменяемые постоянные записи. Даже после истечения срока действия сертификата его запись в журнале, созданная в период его действия, сохраняется для общедоступных исторических проверок, при условии, что он был выдан доверенным публичным УЦ.

08/

Требуется ли поддержка CT Log для самоподписанных сертификатов или сертификатов частной PKI?

Нет. Правила прозрачности сертификатов применяются только к публично доверенным SSL/TLS сертификатам, выпущенным публичными удостоверяющими центрами. Самоподписанные сертификаты для внутреннего использования, сертификаты частных УЦ и сертификаты тестовой среды освобождаются от этих требований.

09/

Каков принцип работы инструмента поиска CT Log?

Инструмент следует этому рабочему процессу:
1. Принимает критерии поиска, включая доменное имя, название организации или серийный номер
2. Выполняет поиск в базах данных CT Log, управляемых Google, DigiCert, Sectigo и другими поставщиками журналов
3. Получает соответствующие записи сертификатов, включая просроченные и отозванные сертификаты
4. Анализирует и извлекает основные метаданные сертификата

10/

Какие серверы CT Log поддерживаются инструментом поиска?

Наш инструмент поддерживает поиск по большинству основных CT Log, управляемых поставщиками, включая, помимо прочего, Google, DigiCert и Sectigo.

11/

Обновляются ли записи CT Log в реальном времени?

Скорость обновления различается для отдельных серверов журналов. Новые сертификаты обычно становятся доступными для поиска в течение нескольких минут, обеспечивая почти синхронизацию в реальном времени. Большинство журналов обрабатывают новые сертификаты в течение одного рабочего дня. Серверы журналов могут устанавливать ограничения на частоту запросов, чтобы предотвратить злоупотребления.

12/

Будет ли конфиденциальная информация о сайте раскрыта через запросы инструмента?

Ваши личные данные сайта никогда не будут раскрыты. CT Log — это полностью прозрачная общедоступная база данных, доступная всем пользователям Интернета. Наш инструмент получает только общедоступные метаданные сертификата и статус включения, без доступа к закрытым ключам, данным сеансов или конфиденциальным ресурсам. Мы также не храним и не записываем историю ваших поисков.

13/

Все ли записи сертификатов постоянно хранятся системой CT Log?

Да, постоянное хранение записей является одним из основных правил прозрачности сертификатов. После регистрации записи сертификатов не подлежат удалению и защищены от подделки для постоянной общественной проверки. Когда сервер журнала прекращает свою работу, его набор данных архивируется и сохраняется альтернативными службами CT Log.