til

Certificate Transparencyを知ろう

歴史的経緯

ドメインの持ち主以外が証明書を勝手に発行する事例が背景となり、Googleのエンジニアが2011年に提唱した。証明書の発行をログサーバーに届け出ることで、ドメインの持ち主は不正な届け出を検知できる。

知人のベテランエンジニアの方から聞いたストーリーは興味深かったが、私かその人が誤解しているようだった。
「シマンテックが google.com の証明書を内部で勝手に発行したので、その対策としてGoogleが考えた仕組みである。」これは時系列的に誤り。

問題

CTで遊ぶ

Reference