Chứng chỉ SSL
Triển khai chứng chỉ SSL để bật mã hóa HTTPS cho trang web, xác thực danh tính đáng tin cậy và ngăn chặn rò rỉ hoặc giả mạo dữ liệu trong quá trình truyền tải.
Nhận chứng chỉ SSL →Tra cứu tất cả chứng chỉ SSL được cấp phát cho tên miền của bạn
| Tên chung | Tên thay thế chủ đề | Có hiệu lực từ | Có hiệu lực đến | Nhà phát hành | Thao tác |
Không có dữ liệu | |||||
Nó cực kỳ dễ sử dụng. Chỉ cần nhập tên miền bạn muốn truy vấn (ví dụ: racent.com) vào hộp tìm kiếm và nhấp vào nút tìm kiếm. Công cụ sẽ tự động kiểm tra trạng thái bao gồm nhật ký CT của chứng chỉ SSL của bạn trên các nhật ký minh bạch chứng chỉ chính thống.
Trạng thái không thể truy cập có nghĩa là công cụ của chúng tôi không thể thiết lập kết nối với máy chủ CT-Log mục tiêu trong quá trình tìm kiếm của bạn. Điều này không nhất thiết chỉ ra sự cố với chứng chỉ của bạn. Các nguyên nhân có thể bao gồm bảo trì hoặc sự cố máy chủ tạm thời, lỗi định tuyến đặc biệt đối với các yêu cầu xuyên khu vực, hạn chế truy cập theo khu vực và chặn tường lửa cục bộ hoặc chặn chính sách mạng.
Thực hiện kiểm tra trạng thái một ngày làm việc sau khi triển khai chứng chỉ SSL mới, khi gia hạn hoặc thay thế chứng chỉ, khi trình duyệt của bạn đưa ra cảnh báo chính sách minh bạch chứng chỉ và trong quá trình kiểm tra bảo mật hàng quý theo lịch trình.
Nhật ký Minh bạch Chứng chỉ (CT) là một hệ thống nhật ký công khai chỉ nối thêm ghi lại mọi chứng chỉ SSL/TLS được tin cậy công khai mới được cấp phát. Tiên phong bởi Google, nó đã phát triển thành một tiêu chuẩn toàn ngành. Mục đích của nó bao gồm phát hiện lỗi hoặc hành vi độc hại từ các cơ quan chứng nhận, hỗ trợ chủ sở hữu trang web phát hiện các chứng chỉ trái phép và cải thiện tính minh bạch và trách nhiệm giải trình trên toàn hệ sinh thái PKI.
Dấu thời gian chứng chỉ đã ký (SCT) là phản hồi được trả về bởi máy chủ CT-Log sau khi gửi chứng chỉ, đóng vai trò là bằng chứng chứng chỉ đã được ghi lại. SCT mang chữ ký số máy chủ nhật ký, dấu thời gian, mã định danh nhật ký và dữ liệu phiên bản. Các trình duyệt yêu cầu ít nhất 2-3 SCT hợp lệ để coi chứng chỉ tuân thủ các thông số kỹ thuật liên quan đến minh bạch.
Theo các chính sách minh bạch chứng chỉ từ các trình duyệt như Chrome, các chứng chỉ được tin cậy công khai cần được gửi đến 2-3 máy chủ CT-Log hoạt động độc lập. Điều này cung cấp khả năng dự phòng chịu lỗi, ngăn chặn thao túng một máy chủ nhật ký duy nhất, đáp ứng các yêu cầu tuân thủ đa trình duyệt và hệ điều hành, đồng thời cho phép truy cập toàn cầu vào các bản ghi chứng chỉ thông qua các nhật ký được phân phối theo địa lý.
Có. CT-Log lưu giữ các bản ghi bất biến vĩnh viễn. Ngay cả khi chứng chỉ hết hạn, mục nhập nhật ký được tạo trong thời gian có hiệu lực của nó vẫn được bảo quản để kiểm tra lịch sử công khai, miễn là nó được cấp phát bởi một CA công cộng đáng tin cậy.
Không. Các quy định về Minh bạch Chứng chỉ chỉ áp dụng cho các chứng chỉ SSL/TLS được tin cậy công khai do các cơ quan chứng nhận công cộng cấp phát. Các chứng chỉ tự ký sử dụng nội bộ, chứng chỉ CA riêng và chứng chỉ môi trường thử nghiệm được miễn.
Công cụ tuân theo quy trình làm việc sau:
1. Chấp nhận các tiêu chí tìm kiếm bao gồm tên miền, tên tổ chức hoặc số sê-ri
2. Thực hiện tìm kiếm trên cơ sở dữ liệu CT-Log do Google, DigiCert, Sectigo và các nhà cung cấp nhật ký khác vận hành
3. Lấy các mục chứng chỉ khớp bao gồm chứng chỉ đã hết hạn và đã thu hồi
4. Phân tích cú pháp và trích xuất siêu dữ liệu liên quan đến chứng chỉ cốt lõi
Công cụ của chúng tôi hỗ trợ tra cứu cho hầu hết các CT-Log chính thống do các nhà cung cấp bao gồm nhưng không giới hạn ở Google, DigiCert và Sectigo vận hành.
Tốc độ cập nhật khác nhau giữa các máy chủ nhật ký riêng lẻ. Các chứng chỉ mới được gửi thường có thể tìm kiếm được trong vòng vài phút để đồng bộ hóa gần như thời gian thực. Hầu hết các nhật ký xử lý các chứng chỉ mới được gửi trong vòng một ngày làm việc. Các máy chủ nhật ký có thể thực hiện giới hạn tỷ lệ truy vấn để ngăn chặn các yêu cầu lạm dụng.
Dữ liệu trang web riêng của bạn sẽ không bao giờ bị lộ. CT-Log là một cơ sở dữ liệu công khai hoàn toàn minh bạch có thể truy cập bởi tất cả người dùng internet. Công cụ của chúng tôi chỉ lấy siêu dữ liệu chứng chỉ có sẵn công khai và trạng thái bao gồm mà không truy cập vào khóa riêng, dữ liệu phiên hoặc tài nguyên bảo mật. Chúng tôi cũng không lưu trữ hoặc ghi lại lịch sử tìm kiếm của bạn.
Có, lưu giữ vĩnh viễn đại diện cho một trong những quy tắc nền tảng của Minh bạch Chứng chỉ. Khi đã được ghi lại, các bản ghi chứng chỉ không thể xóa và chống giả mạo để kiểm tra công khai vĩnh viễn. Khi một máy chủ nhật ký ngừng hoạt động, tập dữ liệu của nó sẽ được lưu trữ và bảo quản bởi các dịch vụ CT-Log thay thế.