跳到主要内容

5.4. 审计者

5.4. 审计者

审计者将关于日志的部分信息作为输入,并验证此信息与他们拥有的其他部分信息一致。审计者可能是TLS客户端的组成部分;它可能是独立服务;或者它可能是监控器的辅助功能。

来自同一日志的任何一对STH都可以通过请求一致性证明来验证(第4.4节)。

带有SCT的证书可以通过请求Merkle审计证明(第4.5节)针对日期晚于SCT时间戳+最大合并延迟的任何STH进行验证。

审计者当然可以不时地自行获取STH(第4.3节)。