Kiểm tra CT Log

Tra cứu tất cả chứng chỉ SSL được cấp phát cho tên miền của bạn

Tên chungTên thay thế chủ đềCó hiệu lực từCó hiệu lực đếnNhà phát hànhThao tác
Không có dữ liệu

Câu hỏi thường gặp liên quan đến kiểm tra SCT

01/

Làm thế nào để sử dụng công cụ tra cứu CT Log này?

Nó cực kỳ dễ sử dụng. Chỉ cần nhập tên miền bạn muốn truy vấn (ví dụ: racent.com) vào hộp tìm kiếm và nhấp vào nút tìm kiếm. Công cụ sẽ tự động kiểm tra trạng thái bao gồm nhật ký CT của chứng chỉ SSL của bạn trên các nhật ký minh bạch chứng chỉ chính thống.

02/

Trạng thái 'Không thể truy cập' trong kết quả truy vấn có nghĩa là gì?

Trạng thái không thể truy cập có nghĩa là công cụ của chúng tôi không thể thiết lập kết nối với máy chủ CT-Log mục tiêu trong quá trình tìm kiếm của bạn. Điều này không nhất thiết chỉ ra sự cố với chứng chỉ của bạn. Các nguyên nhân có thể bao gồm bảo trì hoặc sự cố máy chủ tạm thời, lỗi định tuyến đặc biệt đối với các yêu cầu xuyên khu vực, hạn chế truy cập theo khu vực và chặn tường lửa cục bộ hoặc chặn chính sách mạng.

03/

Tôi nên kiểm tra trạng thái CT của chứng chỉ của mình với tần suất như thế nào?

Thực hiện kiểm tra trạng thái một ngày làm việc sau khi triển khai chứng chỉ SSL mới, khi gia hạn hoặc thay thế chứng chỉ, khi trình duyệt của bạn đưa ra cảnh báo chính sách minh bạch chứng chỉ và trong quá trình kiểm tra bảo mật hàng quý theo lịch trình.

04/

CT Log (Nhật ký minh bạch chứng chỉ) là gì?

Nhật ký Minh bạch Chứng chỉ (CT) là một hệ thống nhật ký công khai chỉ nối thêm ghi lại mọi chứng chỉ SSL/TLS được tin cậy công khai mới được cấp phát. Tiên phong bởi Google, nó đã phát triển thành một tiêu chuẩn toàn ngành. Mục đích của nó bao gồm phát hiện lỗi hoặc hành vi độc hại từ các cơ quan chứng nhận, hỗ trợ chủ sở hữu trang web phát hiện các chứng chỉ trái phép và cải thiện tính minh bạch và trách nhiệm giải trình trên toàn hệ sinh thái PKI.

05/

SCT (Dấu thời gian chứng chỉ đã ký) là gì?

Dấu thời gian chứng chỉ đã ký (SCT) là phản hồi được trả về bởi máy chủ CT-Log sau khi gửi chứng chỉ, đóng vai trò là bằng chứng chứng chỉ đã được ghi lại. SCT mang chữ ký số máy chủ nhật ký, dấu thời gian, mã định danh nhật ký và dữ liệu phiên bản. Các trình duyệt yêu cầu ít nhất 2-3 SCT hợp lệ để coi chứng chỉ tuân thủ các thông số kỹ thuật liên quan đến minh bạch.

06/

Tại sao chứng chỉ của tôi phải được ghi lại trong nhiều CT Log?

Theo các chính sách minh bạch chứng chỉ từ các trình duyệt như Chrome, các chứng chỉ được tin cậy công khai cần được gửi đến 2-3 máy chủ CT-Log hoạt động độc lập. Điều này cung cấp khả năng dự phòng chịu lỗi, ngăn chặn thao túng một máy chủ nhật ký duy nhất, đáp ứng các yêu cầu tuân thủ đa trình duyệt và hệ điều hành, đồng thời cho phép truy cập toàn cầu vào các bản ghi chứng chỉ thông qua các nhật ký được phân phối theo địa lý.

07/

Các bản ghi CT-Log của chứng chỉ đã hết hạn có thể được truy xuất không?

Có. CT-Log lưu giữ các bản ghi bất biến vĩnh viễn. Ngay cả khi chứng chỉ hết hạn, mục nhập nhật ký được tạo trong thời gian có hiệu lực của nó vẫn được bảo quản để kiểm tra lịch sử công khai, miễn là nó được cấp phát bởi một CA công cộng đáng tin cậy.

08/

Các chứng chỉ tự ký hoặc PKI riêng có bắt buộc hỗ trợ CT-Log không?

Không. Các quy định về Minh bạch Chứng chỉ chỉ áp dụng cho các chứng chỉ SSL/TLS được tin cậy công khai do các cơ quan chứng nhận công cộng cấp phát. Các chứng chỉ tự ký sử dụng nội bộ, chứng chỉ CA riêng và chứng chỉ môi trường thử nghiệm được miễn.

09/

Nguyên lý hoạt động của công cụ tra cứu CT-Log là gì?

Công cụ tuân theo quy trình làm việc sau:
1. Chấp nhận các tiêu chí tìm kiếm bao gồm tên miền, tên tổ chức hoặc số sê-ri
2. Thực hiện tìm kiếm trên cơ sở dữ liệu CT-Log do Google, DigiCert, Sectigo và các nhà cung cấp nhật ký khác vận hành
3. Lấy các mục chứng chỉ khớp bao gồm chứng chỉ đã hết hạn và đã thu hồi
4. Phân tích cú pháp và trích xuất siêu dữ liệu liên quan đến chứng chỉ cốt lõi

10/

Công cụ tra cứu hỗ trợ những máy chủ CT-Log nào?

Công cụ của chúng tôi hỗ trợ tra cứu cho hầu hết các CT-Log chính thống do các nhà cung cấp bao gồm nhưng không giới hạn ở Google, DigiCert và Sectigo vận hành.

11/

Các bản ghi CT-Log có được cập nhật theo thời gian thực không?

Tốc độ cập nhật khác nhau giữa các máy chủ nhật ký riêng lẻ. Các chứng chỉ mới được gửi thường có thể tìm kiếm được trong vòng vài phút để đồng bộ hóa gần như thời gian thực. Hầu hết các nhật ký xử lý các chứng chỉ mới được gửi trong vòng một ngày làm việc. Các máy chủ nhật ký có thể thực hiện giới hạn tỷ lệ truy vấn để ngăn chặn các yêu cầu lạm dụng.

12/

Thông tin trang web nhạy cảm có bị lộ thông qua các truy vấn công cụ không?

Dữ liệu trang web riêng của bạn sẽ không bao giờ bị lộ. CT-Log là một cơ sở dữ liệu công khai hoàn toàn minh bạch có thể truy cập bởi tất cả người dùng internet. Công cụ của chúng tôi chỉ lấy siêu dữ liệu chứng chỉ có sẵn công khai và trạng thái bao gồm mà không truy cập vào khóa riêng, dữ liệu phiên hoặc tài nguyên bảo mật. Chúng tôi cũng không lưu trữ hoặc ghi lại lịch sử tìm kiếm của bạn.

13/

Mọi mục chứng chỉ có được lưu giữ vĩnh viễn bởi hệ thống CT-Log không?

Có, lưu giữ vĩnh viễn đại diện cho một trong những quy tắc nền tảng của Minh bạch Chứng chỉ. Khi đã được ghi lại, các bản ghi chứng chỉ không thể xóa và chống giả mạo để kiểm tra công khai vĩnh viễn. Khi một máy chủ nhật ký ngừng hoạt động, tập dữ liệu của nó sẽ được lưu trữ và bảo quản bởi các dịch vụ CT-Log thay thế.