PKI и жизненный цикл сертификатов · проверено по источникам

Прозрачность сертификатов

Прозрачность сертификатов — модель публично проверяемых журналов добавления сертификатов, которая помогает обнаруживать ошибочный выпуск. Здесь рассматривается протокол RFC 6962 — версия 1.0, формально заменённая экспериментальным RFC 9162 (Certificate Transparency Version 2.0).

Также ищут: Certificate Transparency · CT · журнал прозрачности сертификатов

Практический смысл

Почему это важно

Неожиданный сертификат на имя домена можно заметить в журнале и исследовать. Для этого нужны наблюдение и процедура реакции: одна метка журнала не делает выпуск правильным и не уведомляет владельца сама.

Доказательная часть

Что подтверждено

  1. RFC 6962 предлагает публично проверяемые журналы, в которые записи добавляются без переписывания предыдущей истории. Сам журнал не считается безусловно доверенным; проверяемость истории предназначена для выявления ошибочного выпуска и нарушений журнала.

    Граница применимости: Модель RFC 6962, раздел 1; не утверждает актуальные требования конкретного браузера или свойства более позднего протокола RFC 9162.

  2. Метка SCT — подписанное обещание журнала включить представленный сертификат в дерево Меркла за установленную максимальную задержку MMD. Получение обещания само по себе ещё не является доказательством, что включение уже состоялось.

    Граница применимости: RFC 6962, раздел 3: Signed Certificate Timestamp и Maximum Merge Delay; различие обещанного будущего действия и уже выполненного включения.

  3. В модели RFC 6962 метка SCT может доставляться клиенту в расширении сертификата X.509, расширении TLS signed_certificate_timestamp или вложенном ответе OCSP. Способ доставки не меняет смысл метки как обещания журнала.

    Граница применимости: RFC 6962, 3.3: способы доставки метки этого протокола; в TLS 1.3 метка едет в расширении записи CertificateEntry по RFC 8446, 4.4.2.1, а не прежним способом TLS 1.2. Перенос на другие версии протокола прозрачности и политики браузеров не предполагается.

  4. Подписанная метка журнала не гарантирует, что сертификат выпущен правильно. Владелец мог не проверить журнал, а центр мог не отозвать ошибочно выданный сертификат; прозрачность делает проблему обнаружимой, но не запрещает сам ошибочный выпуск.

    Граница применимости: Граница гарантии SCT в RFC 6962, раздел 7; журнал не заменяет действия владельца домена и центра сертификации.

  5. Неожиданная запись о сертификате даёт повод проверить выпуск и принять меры. Наличие записи не выбирает локальный якорь клиента, не проверяет имя сервиса и не доказывает, что клиент отклонит этот сертификат.

    Граница применимости: Практическое сопоставление прозрачности RFC 6962 с проверкой пути RFC 5280 и имени сервиса RFC 9525; автоматическое уведомление владельца не обещается.

Граница терминов

Не путать

Выпуск сертификата

Выпуск создаёт и подписывает сертификат; журнал делает запись о нём наблюдаемой. Отметка журнала не является дополнительным разрешением центра на выпуск.

Проверка пути сертификации

Проверка пути применяет якорь, подписи и ограничения клиента. Запись в журнале отвечает на другой вопрос и не заменяет эту проверку.

Перед спецификацией

Что проверить

  1. Укажите версию протокола прозрачности.
  2. Различайте SCT и доказательство уже состоявшегося включения.
  3. Учитывайте установленную журналом максимальную задержку.
  4. Организуйте наблюдение за интересующими именами.
  5. Назначьте разбор неожиданного выпуска.
  6. Проверяйте путь и имя сервиса отдельно от метки.
  7. Не обещайте невозможность ошибочного выпуска по одному наличию CT.
Открытые основания

Первоисточники

  • Первичная спецификация

    Certificate Transparency

    Internet Engineering Task Force · RFC 6962, June 2013

    Модель журналов и SCT из разделов 1, 3, 3.3 и 7 в редакторской выписке. Не описывает актуальную политику браузеров или протокол RFC 9162.

    Открыть первоисточник
  • Первичная спецификация

    Internet X.509 Public Key Infrastructure Certificate and Certificate Revocation List Profile

    Internet Engineering Task Force · RFC 5280, May 2008

    Определяет Internet X.509 certificate и CRL profiles, PKI entities, extensions и certification path validation.

    Открыть первоисточник
  • Первичная спецификация

    Service Identity in TLS

    Internet Engineering Task Force · RFC 9525, November 2023

    Задаёт construction и verification reference identifiers для TLS services; server identity находится в subjectAltName, не в commonName.

    Открыть первоисточник
Сообщить об ошибке

Опишите проблему — постараемся исправить как можно скорее.

Спасибо!

Получили ваше сообщение.
Подтвердите действие