<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    免費SSL證書透明度日志查詢工具助力識別偽造證書

    小銳說安全2023-01-13 16:40:00

    近期,銳成面向大眾推出SSL證書透明度日志查詢工具。作為證書生態系統的輔助工具,CT Log可以通過輸入域名或企業名稱查詢旗下域名所有SSL證書的簽發記錄,識別過期、吊銷、誤簽或惡意簽發的SSL證書。

    如今全球有數百個受信任的CA機構,任何一家CA都有權利為您的域名頒發有效的SSL證書。如果CA機構未按照驗證機制誤簽SSL證書,或CA系統被黑而簽發惡意證書或偽造證書,導致這些非法簽發的SSL證書流入網絡,威脅互聯網的安全。因為PKI體系中的這個漏洞,近年來發生了不止一次SSL證書偽造事件!

    早在2015年,谷歌發現賽門鐵克旗下的 Root CA 未經同意簽發了眾多域名的數千個證書,其中包括谷歌旗下的域名和不存在的域名,該 Root CA 簽發的證書可能被用于攔截、破壞或冒充谷歌產品或用戶的安全通信。

    2017年3月,谷歌和火狐調查又發現賽門鐵克未經授權誤簽發了 127 張 SSL 證書,隨著調查進一步開展發現誤簽發的證書數量達到驚人的 3 萬多張!谷歌表示,此次誤簽證書的原因是賽門鐵克未能正確驗證域名,對于申請特殊域名 SSL 證書的申請者身份審核不嚴格。此外,他們還指出,賽門鐵克公司既沒有對未經授權發行的證書進行日志審核,也沒有對這一缺陷進行改進。

    所以,當CA機構的權利被濫用或是操作失誤簽發了不該簽發的SSL證書,誰能監督、檢測、發現這些惡意或誤簽的數字證書?

    此時,證書透明度(Certificate Transparency)應運而生。CT Log策略規定CA必須要公布每天簽發的SSL證書,并對CT日志進行監控、審計。未遵循CT Log策略標準的網站安全證書,瀏覽器將彈出此網站證書不符合CT要求的警告,提醒用戶不予信任以免遭受攻擊,因為自2018年4月開始,谷歌、火狐、蘋果等瀏覽器相繼開始強制執行SSL證書透明度政策。

    (未符合證書透明度策略的不安全警告)

    由此可見,證書透明度機制為SSL證書信任提供了額外的安全保障,讓瀏覽器客戶端不只是簡單的信任CA,而是讓用戶或企業可以隨時通過CT Log查詢和監控誰為自己的域名簽發了SSL證書,從而確保證書的合法性。

    這就是SSL證書透明度日志的重要功能特點!

    銳成新推的CT Log查詢工具允許瀏覽器廠商、CA同行、證書申報者以及終端用戶等不同身份的人員都能自由地且隨時檢測是否存在未經授權頒發的SSL證書,從而避免人為錯誤或假冒行為導致誤簽證書。

    此外,由于CT日志只能添加證書記錄,不能修改或刪除舊的記錄,所以,凡是已簽發的、過期的或是吊銷的SSL證書均有記錄登記,通過銳成證書透明度日志查詢工具可以獲取到為此域名頒發的所有SSL證書歷史記錄,包括CA簽發機構、證書有效期、當前狀態以及其他證書的重要詳細信息。

    輸入racent.com查詢SSL證書簽發日志樣例

    據悉,目前國內的SSL證書透明度日志查詢工具比較罕見,銳成推出的這款證書透明查詢工具添補了這一空缺,任何人只需要輸入域名或企業名稱就能查詢到旗下域名所有SSL證書的簽發記錄,識別過期、吊銷、誤簽或惡意簽發的SSL證書,這無疑有助于數字證書生態系統更加安全地運行!

    sslca數字證書
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    今日,上海銳成對外宣布全新升級DNS查詢工具,升級后的DNS查詢工具能在線檢測DNS記錄在全球不同節點的解析值,該工具極大方便了SSL證書申請的DNS解析驗證,以及讓網站管理員能夠查看DNS解析在全球廣播速度。目前,這款DNS工具支持檢測的常見資源記錄類型有A、CNAME、MX、NS、AAAA、CAA、TXT記錄等。
    在互聯網中,作為信息安全的基石,PKI無處不在,比如網上金融、網上銀行、網上證券、電子商務、電子政務等行業的信息安全保護都離不開PKI。那么你知道PKI是什么意思?PKI主要組成包括什么嗎?本文將為您詳細解答。 PKI是什么意思?PKI英文全稱Public Key Infrastructure,即公鑰基礎設施,是由軟硬件系統、策略規程、權威機構及應用組成的系統,旨在提供安全的身份認證、數
    當前,信息化管理廣泛應用到生活中的各個場景,線上投保已成為保險行業的一大主流趨勢。由于線上投保系統常常涉及用戶的賬戶信息、交易信息等敏感數據,因此在系統設計階段就應考慮如何保障用戶信息安全,而密碼技術正是保護系統信息安全的重要手段。針對保險投保系統的密碼應用方案進行研究,結合投保系統的特點,從投保系統的密碼應用需求出發,分析現行系統的密碼應用現狀,并根據相關法規和標準對信息系統的密碼應用技術要求提
    在數字安全領域中,X.509、X.509數字證書CA是三個常見的術語,他們經常一起出現,那么你知道X.509是什么?X.509數字證書是什么?CA是什么?X.509、X.509數字證書CA的關系是什么?下面我們將詳細介紹。 什么是X.509?X.509是公鑰基礎設施(PKI)的標準格式。X.509 最初于1988 年與用于電子目錄服務的X.500 標準一起推出,后被IETF的公鑰基礎
    1月12日,由上海銳成集合全球多家知名數字證書CA機構打造的統一數字證書管理系統正式上線。新上線的銳成UCM系統是一個數字證書自動化管理系統,能提供多年期數字證書自動化交付功能和自動證書監控、回收、重更新等操作,避免因遺忘證書到期時間而未及時更新證書導致企業業務系統中斷。這項功能在SSL證書有效期縮短為1年的策略中顯得尤為實用。
    當你訪問一個網站時,瀏覽器會查看它的SSL證書,并快速的驗證證書的真實性。什么是根證書根證書,通常稱為可信根,是屬于證書頒發機構的數字證書。在給定時間內,該CA通過由已受信任的CA頒發的交叉簽名中間證書開展業務。一旦CA的應用程序被接受并證明自己值得信賴,它就會將其根添加到根存儲中。然后根CA使用中間證書的私鑰簽署和頒發終端用戶SSL證書。如果您還想了解到更多SSL證書的知識,可搜索銳成信息官網獲得。
    第九屆中國(上海)國際技術進出口交易會即將于2023年6月15日至17日在上海世博展覽館舉辦。此次銳成將攜帶UCM證書管理系統亮相上交會商密展,展位號為:2C188。目前銳成是Sectigo證書在國內的核心戰略合作伙伴,也是其他國際主流CA機構的頂級代理商,包括知名的Digicert、GeoTrust、Globalsign、Entrust、PositiveSSL等品牌。到目前為止,銳成信息年簽發證書量達到20+萬張,自有品牌銳安信以高性價比和高性能深受市場歡迎。
    據統計,全球有數百個公共CA,通常它們是按國家地區進行劃分的。公共CA也稱商業CA,是為申請證書的企業組織頒發證書的權威性第三方機構,并管理最終用戶數據加密的公共密鑰和證書。公共CA頒發的證書深受全球企業用戶和個人用戶的廣泛認可和使用。自建CA頒發的自簽名證書不受瀏覽器的信任,因此可能會導致兼容性困難或“錯誤消息”。
    近期,銳成面向大眾推出SSL證書透明度日志查詢工具。如果CA機構未按照驗證機制誤簽SSL證書,或CA系統被黑而簽發惡意證書或偽造證書,導致這些非法簽發的SSL證書流入網絡,威脅互聯網的安全。谷歌表示,此次誤簽證書的原因是賽門鐵克未能正確驗證域名,對于申請特殊域名 SSL 證書的申請者身份審核不嚴格。CT Log策略規定CA必須要公布每天簽發的SSL證書,并對CT日志進行監控、審計。
    最新消息,針對眾多企業內部數據安全與身份認證的問題,國內CA數字安全證書行業領先者上海銳成于元旦節后重磅推出銳安信云端自建CA服務,使企業能夠在云端創建和管理私有證書,為企業內部數據安全保駕護航!哪些應用場景下會使用自建CA服務?常見的有內網服務器HTTPS加密訪問、應用系統用戶認證、郵件或文檔簽名加密、IoT設備認證等。內網網站訪問加密隨著等保2.0出臺,不論公網還是內網網站都要求采用密碼技術保
    小銳說安全
    暫無描述
      亚洲 欧美 自拍 唯美 另类