RFC 6962 - Certificate Transparency
- Stato: Experimental
- Pubblicato: June 2013
- Stream: IETF
- Sostituito da: RFC9162
- Errata: Nessun errata
Abstract (Sommario)
Questo documento descrive un protocollo sperimentale per registrare pubblicamente l'esistenza di certificati Transport Layer Security (TLS) (sicurezza a livello di trasporto) man mano che vengono emessi o osservati, in modo tale che chiunque possa verificare l'attività delle certificate authority (CA) (autorità di certificazione) e notare l'emissione di certificati sospetti, nonché verificare i certificate logs (registri di certificati) stessi. L'intento è che, in ultima analisi, i client rifiutino di accettare certificati che non compaiono in un log, costringendo effettivamente le CA ad aggiungere tutti i certificati emessi ai log.
I log sono servizi di rete che implementano le operazioni di protocollo per invii e interrogazioni definite in questo documento.
Stato di questo documento (Status of This Memo)
Questo documento non è una specifica Internet Standards Track; è pubblicato per esame, implementazione sperimentale e valutazione.
Questo documento definisce un Experimental Protocol (protocollo sperimentale) per la comunità Internet. Questo documento è prodotto dell'Internet Engineering Task Force (IETF). Rappresenta il consenso della comunità IETF. Ha ricevuto revisione pubblica ed è stato approvato per la pubblicazione dall'Internet Engineering Steering Group (IESG). Non tutti i documenti approvati dall'IESG sono candidati a qualsiasi livello di Internet Standard; vedere la Sezione 2 di RFC 5741.
Informazioni sullo stato corrente di questo documento, eventuali errata e come fornire feedback possono essere ottenute all'indirizzo http://www.rfc-editor.org/info/rfc6962.
Copyright Notice (Avviso di copyright)
Copyright (c) 2013 IETF Trust e le persone identificate come autori del documento. Tutti i diritti riservati.
Questo documento è soggetto a BCP 78 e alle Legal Provisions Relating to IETF Documents dell'IETF Trust (http://trustee.ietf.org/license-info) in vigore alla data di pubblicazione di questo documento. Si prega di esaminare attentamente questi documenti, poiché descrivono i diritti e le restrizioni riguardanti questo documento. I Code Components estratti da questo documento DEVONO includere il testo della Simplified BSD License come descritto nella Sezione 4.e delle Legal Provisions del Trust e sono forniti senza garanzia come descritto nella Simplified BSD License.
Indice (Contents)
- 1. Informal Introduction (Introduzione informale)
- 1.1. Requirements Language (Linguaggio dei requisiti)
- 1.2. Data Structures (Strutture dati)
- 2. Cryptographic Components (Componenti crittografiche)
- 2.1. Merkle Hash Trees (Alberi di hash Merkle)
- 2.1.1. Merkle Audit Paths (Percorsi di verifica Merkle)
- 2.1.2. Merkle Consistency Proofs (Prove di coerenza Merkle)
- 2.1.3. Example (Esempio)
- 2.1.4. Signatures (Firme)
- 2.1. Merkle Hash Trees (Alberi di hash Merkle)
- 3. Log Format and Operation (Formato e funzionamento del log)
- 3.1. Log Entries (Voci del log)
- 3.2. Structure of the Signed Certificate Timestamp (Struttura dell'SCT)
- 3.3. Including the SCT in the TLS Handshake (SCT nell'handshake TLS)
- 3.3.1. TLS Extension (Estensione TLS)
- 3.4. Merkle Tree (Albero Merkle)
- 3.5. Signed Tree Head (Testa firmata dell'albero)
- 4. Log Client Messages (Messaggi del client verso il log)
- 4.1. Add Chain to Log (Aggiunta catena al log)
- 4.2. Add PreCertChain to Log (Aggiunta PreCertChain al log)
- 4.3. Retrieve Latest Signed Tree Head (Recupero ultima STH)
- 4.4. Retrieve Merkle Consistency Proof (Prova di coerenza tra due STH)
- 4.5. Retrieve Merkle Audit Proof by Leaf Hash (Prova per hash foglia)
- 4.6. Retrieve Entries from Log (Recupero voci dal log)
- 4.7. Retrieve Accepted Root Certificates (Certificati radice accettati)
- 4.8. Retrieve Entry and Merkle Audit Proof (Voce e prova Merkle)
- 5. Clients (Client)
- 5.1. Submitters (Invianti)
- 5.2. TLS Client (Client TLS)
- 5.3. Monitor (Monitor)
- 5.4. Auditor (Verificatore)
- 6. IANA Considerations (Considerazioni IANA)
- 7. Security Considerations (Considerazioni sulla sicurezza)
- 7.1. Misissued Certificates (Certificati emessi erroneamente)
- 7.2. Detection of Misissue (Rilevazione di emissione errata)
- 7.3. Misbehaving Logs (Log che non si comportano correttamente)
- 8. Efficiency Considerations (Considerazioni sull'efficienza)
- 9. Future Changes (Modifiche future)
- 10. Acknowledgements (Ringraziamenti)
- 11. References (Riferimenti)
- 11.1. Normative Reference (Riferimento normativo)
- 11.2. Informative References (Riferimenti informativi)
- Authors' Addresses (Indirizzi degli autori)
Risorse correlate
- Testo ufficiale: RFC 6962
- Pagina ufficiale: RFC 6962 DataTracker