HTTPS 安全最佳实践
  • Home
  • HTTPS安全评估
  • ATS检测
  • 证书链补全工具
  • HTTP/2支持检测
  • HTTPS安全签章
  • 安全与兼容性

ct

A collection of 2 posts

ct

Apple 证书透明度(CT)相关政策

TLS 服务器身份验证证书必须符合 Apple 的证书透明性(CT)策略,才能在 Apple 平台上被评估为受信任的。如果证书不符合 Apple 的政策,则会导致 TLS 连接失败,这可能会中断应用程序与 Internet 服务的连接或 Safari 的无缝连接能力。在 2021 年第一季度,Apple 提出了自己的证书透明度日志计划。政策要求加入 Apple 证书透明度日志计划,日志必须满足以下所有要求:日志实例必须按照 RFC6962 中的规定来实施 CT。

  • koco.zhang
3 min read
ct

Chrome 证书透明度(CT)相关政策

证书透明度(CT)是一种设计用于修复SSL/TLS证书生态体系中几个结构缺陷的协议。RFC 6962描述到,它提供一个公开的、只具备附加属性的数据结构,它可以记录由证书颁发机构(CA)颁发的证书。 通过记录证书,大众可以查看由给定CA颁发的证书,这使得网站运营商能够检测到何时为他们的域名颁发了证书,允许他们检查未授权的发行。它还允许浏览器和根存储,以及广大社区,检查CA颁发的证书,并确保CA遵守他们所期望的或公开的实践。 在过去的几年中,Chrome逐渐的对越来越多的公开可信证书要求证书透明度。

  • Hana.Lv
3 min read
HTTPS 安全最佳实践 © 2025
Latest Posts Ghost