ใบรับรอง SSL
ปรับใช้ใบรับรอง SSL เพื่อเปิดใช้งานการเข้ารหัส HTTPS ของเว็บไซต์ การตรวจสอบตัวตนที่เชื่อถือได้ และป้องกันการรั่วไหลหรือการปลอมแปลงข้อมูลระหว่างการส่งผ่าน
รับใบรับรอง SSL →ค้นหาใบรับรอง SSL ทั้งหมดที่ออกให้กับโดเมนของคุณ
| ชื่อสามัญ | ชื่อทางเลือกของหัวเรื่อง | มีผลตั้งแต่ | มีผลถึง | ผู้ออก | ดำเนินการ |
ไม่มีข้อมูล | |||||
ใช้งานง่ายมาก เพียงป้อนชื่อโดเมนที่คุณต้องการสอบถาม (เช่น racent.com) ในช่องค้นหาแล้วคลิกปุ่มค้นหา เครื่องมือจะตรวจสอบสถานะการรวมบันทึก CT ของใบรับรอง SSL ของคุณในบันทึกความโปร่งใสของใบรับรองหลักโดยอัตโนมัติ
สถานะไม่สามารถเข้าถึงได้หมายความว่าเครื่องมือของเราไม่สามารถสร้างการเชื่อมต่อกับเซิร์ฟเวอร์ CT-Log เป้าหมายในระหว่างการค้นหาของคุณ ซึ่งไม่ได้บ่งบอกถึงปัญหากับใบรับรองของคุณ สาเหตุที่เป็นไปได้รวมถึงการบำรุงรักษาหรือปัญหาเซิร์ฟเวอร์ชั่วคราว ความล้มเหลวในการกำหนดเส้นทางโดยเฉพาะสำหรับคำขอข้ามภูมิภาค ข้อจำกัดการเข้าถึงตามภูมิภาคและการสกัดกั้นไฟร์วอลล์ในเครื่องหรือการสกัดกั้นนโยบายเครือข่าย
ดำเนินการตรวจสอบสถานะหนึ่งวันทำการหลังจากปรับใช้ใบรับรอง SSL ใหม่ เมื่อต่ออายุหรือเปลี่ยนใบรับรอง เมื่อเบราว์เซอร์ของคุณแสดงคำเตือนนโยบายความโปร่งใสของใบรับรอง และระหว่างการตรวจสอบความปลอดภัยรายไตรมาสตามกำหนดการ
บันทึกความโปร่งใสของใบรับรอง (CT) เป็นระบบบันทึกสาธารณะแบบเพิ่มข้อมูลเท่านั้นที่บันทึกทุกใบรับรอง SSL/TLS ที่เชื่อถือได้สาธารณะที่ออกใหม่ ริเริ่มโดย Google ได้พัฒนาเป็นมาตรฐานอุตสาหกรรม วัตถุประสงค์รวมถึงการตรวจจับข้อผิดพลาดหรือการกระทำที่เป็นอันตรายจากหน่วยงานออกใบรับรอง ช่วยให้เจ้าของเว็บไซต์ค้นพบใบรับรองที่ไม่ได้รับอนุญาตและปรับปรุงความโปร่งใสและความรับผิดชอบทั่วทั้งระบบนิเวศ PKI
ลายเซ็นประทับเวลาใบรับรอง (SCT) คือการตอบกลับที่ส่งคืนโดยเซิร์ฟเวอร์ CT-Log หลังจากส่งใบรับรอง ซึ่งทำหน้าที่เป็นหลักฐานว่าใบรับรองถูกบันทึกไว้แล้ว SCT มีลายเซ็นดิจิทัลของเซิร์ฟเวอร์บันทึก ประทับเวลา ตัวระบุบันทึกและข้อมูลเวอร์ชัน เบราว์เซอร์ต้องการ SCT ที่ถูกต้องอย่างน้อย 2-3 รายการจึงจะถือว่าใบรับรองเป็นไปตามข้อกำหนดที่เกี่ยวข้องกับความโปร่งใส
ตามนโยบายความโปร่งใสของใบรับรองจากเบราว์เซอร์เช่น Chrome ใบรับรองที่เชื่อถือได้สาธารณะต้องส่งไปยังเซิร์ฟเวอร์ CT-Log ที่ทำงานอิสระ 2-3 เครื่อง ซึ่งให้ความทนทานต่อข้อผิดพลาด ป้องกันการจัดการเซิร์ฟเวอร์บันทึกเดียว ตอบสนองข้อกำหนดการปฏิบัติตามข้อกำหนดของเบราว์เซอร์และระบบปฏิบัติการหลายรายการ และช่วยให้เข้าถึงบันทึกใบรับรองทั่วโลกผ่านบันทึกที่กระจายตามภูมิศาสตร์
ได้ CT-Log เก็บรักษาบันทึกที่ไม่เปลี่ยนแปลงถาวร แม้ว่าใบรับรองจะหมดอายุ รายการบันทึกที่สร้างขึ้นในช่วงที่ถูกต้องยังคงถูกเก็บรักษาไว้สำหรับการตรวจสอบประวัติสาธารณะ โดยมีเงื่อนไขว่าออกโดย CA สาธารณะที่เชื่อถือได้
ไม่ ข้อบังคับความโปร่งใสของใบรับรองใช้กับใบรับรอง SSL/TLS ที่เชื่อถือได้สาธารณะที่ออกโดยหน่วยงานออกใบรับรองสาธารณะเท่านั้น ใบรับรองที่ลงนามเองเพื่อใช้ภายใน ใบรับรอง CA ส่วนตัวและใบรับรองสภาพแวดล้อมทดสอบได้รับการยกเว้น
เครื่องมือปฏิบัติตามขั้นตอนการทำงานนี้:
1. ยอมรับเกณฑ์การค้นหารวมถึงชื่อโดเมน ชื่อองค์กรหรือหมายเลขซีเรียล
2. ดำเนินการค้นหาบนฐานข้อมูล CT-Log ที่ดำเนินการโดย Google, DigiCert, Sectigo และผู้ให้บริการบันทึกอื่น ๆ
3. ดึงรายการใบรับรองที่ตรงกันรวมถึงใบรับรองที่หมดอายุและเพิกถอน
4. แยกวิเคราะห์และดึงข้อมูลเมตาดาต้าที่เกี่ยวข้องกับใบรับรองหลัก
เครื่องมือของเรารองรับการค้นหาสำหรับ CT-Log หลักส่วนใหญ่ที่ดำเนินการโดยผู้ให้บริการรวมถึงแต่ไม่จำกัดเพียง Google, DigiCert และ Sectigo
ความเร็วในการอัปเดตแตกต่างกันระหว่างเซิร์ฟเวอร์บันทึกแต่ละแห่ง ใบรับรองที่ส่งใหม่มักจะค้นหาได้ภายในไม่กี่นาทีเพื่อการซิงโครไนซ์แบบเกือบเรียลไทม์ บันทึกส่วนใหญ่ประมวลผลใบรับรองที่ส่งใหม่ภายในหนึ่งวันทำการ เซิร์ฟเวอร์บันทึกอาจใช้ขีดจำกัดอัตราการสอบถามเพื่อป้องกันคำขอที่มากเกินไป
ข้อมูลเว็บไซต์ส่วนตัวของคุณจะไม่ถูกเปิดเผย CT-Log เป็นฐานข้อมูลสาธารณะที่โปร่งใสอย่างสมบูรณ์ซึ่งผู้ใช้อินเทอร์เน็ตทุกคนสามารถเข้าถึงได้ เครื่องมือของเราดึงข้อมูลเมตาดาต้าของใบรับรองที่พร้อมใช้งานสาธารณะและสถานะการรวมเท่านั้นโดยไม่เข้าถึงคีย์ส่วนตัว ข้อมูลเซสชันหรือทรัพยากรที่เป็นความลับ เรายังไม่จัดเก็บหรือบันทึกประวัติการค้นหาของคุณ
ใช่ การเก็บรักษาถาวรเป็นหนึ่งในกฎพื้นฐานของความโปร่งใสของใบรับรอง เมื่อบันทึกแล้ว รายการใบรับรองไม่สามารถลบและป้องกันการปลอมแปลงเพื่อการตรวจสอบสาธารณะถาวร เมื่อเซิร์ฟเวอร์บันทึกหยุดดำเนินการ ชุดข้อมูลจะถูกเก็บถาวรและรักษาไว้โดยบริการ CT-Log อื่น