Выпуск создаёт и подписывает сертификат; журнал делает запись о нём наблюдаемой. Отметка журнала не является дополнительным разрешением центра на выпуск.
Почему это важно
Неожиданный сертификат на имя домена можно заметить в журнале и исследовать. Для этого нужны наблюдение и процедура реакции: одна метка журнала не делает выпуск правильным и не уведомляет владельца сама.
Что подтверждено
RFC 6962 предлагает публично проверяемые журналы, в которые записи добавляются без переписывания предыдущей истории. Сам журнал не считается безусловно доверенным; проверяемость истории предназначена для выявления ошибочного выпуска и нарушений журнала.
Граница применимости: Модель RFC 6962, раздел 1; не утверждает актуальные требования конкретного браузера или свойства более позднего протокола RFC 9162.
Метка SCT — подписанное обещание журнала включить представленный сертификат в дерево Меркла за установленную максимальную задержку MMD. Получение обещания само по себе ещё не является доказательством, что включение уже состоялось.
Граница применимости: RFC 6962, раздел 3: Signed Certificate Timestamp и Maximum Merge Delay; различие обещанного будущего действия и уже выполненного включения.
В модели RFC 6962 метка SCT может доставляться клиенту в расширении сертификата X.509, расширении TLS signed_certificate_timestamp или вложенном ответе OCSP. Способ доставки не меняет смысл метки как обещания журнала.
Граница применимости: RFC 6962, 3.3: способы доставки метки этого протокола; в TLS 1.3 метка едет в расширении записи CertificateEntry по RFC 8446, 4.4.2.1, а не прежним способом TLS 1.2. Перенос на другие версии протокола прозрачности и политики браузеров не предполагается.
Подписанная метка журнала не гарантирует, что сертификат выпущен правильно. Владелец мог не проверить журнал, а центр мог не отозвать ошибочно выданный сертификат; прозрачность делает проблему обнаружимой, но не запрещает сам ошибочный выпуск.
Граница применимости: Граница гарантии SCT в RFC 6962, раздел 7; журнал не заменяет действия владельца домена и центра сертификации.
Неожиданная запись о сертификате даёт повод проверить выпуск и принять меры. Наличие записи не выбирает локальный якорь клиента, не проверяет имя сервиса и не доказывает, что клиент отклонит этот сертификат.
Граница применимости: Практическое сопоставление прозрачности RFC 6962 с проверкой пути RFC 5280 и имени сервиса RFC 9525; автоматическое уведомление владельца не обещается.
Не путать
Проверка пути применяет якорь, подписи и ограничения клиента. Запись в журнале отвечает на другой вопрос и не заменяет эту проверку.
Что проверить
- Укажите версию протокола прозрачности.
- Различайте SCT и доказательство уже состоявшегося включения.
- Учитывайте установленную журналом максимальную задержку.
- Организуйте наблюдение за интересующими именами.
- Назначьте разбор неожиданного выпуска.
- Проверяйте путь и имя сервиса отдельно от метки.
- Не обещайте невозможность ошибочного выпуска по одному наличию CT.
Первоисточники
Certificate Transparency
Internet Engineering Task Force · RFC 6962, June 2013
Модель журналов и SCT из разделов 1, 3, 3.3 и 7 в редакторской выписке. Не описывает актуальную политику браузеров или протокол RFC 9162.
Открыть первоисточникInternet X.509 Public Key Infrastructure Certificate and Certificate Revocation List Profile
Internet Engineering Task Force · RFC 5280, May 2008
Определяет Internet X.509 certificate и CRL profiles, PKI entities, extensions и certification path validation.
Открыть первоисточникService Identity in TLS
Internet Engineering Task Force · RFC 9525, November 2023
Задаёт construction и verification reference identifiers для TLS services; server identity находится в subjectAltName, не в commonName.
Открыть первоисточник