跳到主要内容

RFC 6962 - 证书透明度

  • 状态: Experimental
  • 发布日期: June 2013
  • Stream: IETF
  • 被废弃: RFC9162
  • 勘误: 无勘误

本备忘录的状态​

本文档并非互联网标准跟踪规范; 其发布目的在于供审查, 实验性实现与评估.

本文档为互联网社区定义了一种实验性协议. 本文档是互联网工程任务组 (Internet Engineering Task Force, IETF) 的成果, 代表 IETF 社区的共识. 本文档经过公开审查, 并已由互联网工程指导组 (Internet Engineering Steering Group, IESG) 批准发布. 并非所有经 IESG 批准的文档都适合作为任何级别的互联网标准候选; 参见 RFC 5741 第 2 节.

有关本文档当前状态, 勘误以及如何提供反馈的信息, 可在 http://www.rfc-editor.org/info/rfc6962 获取.

版权声明​

版权所有 (c) 2013 IETF Trust 及文中所列文档作者. 保留所有权利.

本文档受 BCP 78 及 IETF 文档相关 IETF Trust 法律条款约束 (见本文档发布之日有效的 http://trustee.ietf.org/license-info). 请仔细阅读上述文档, 因其描述了您对本文档所享有的权利与限制. 从本文档摘录的代码组件必须在 Trust 法律条款第 4.e 节所述的简化 BSD 许可证文本下发布, 且不提供任何担保, 如简化 BSD 许可证所述.

摘要​

本文档描述了一种实验性协议, 用于在传输层安全 (Transport Layer Security, TLS) 证书签发或被观测到时, 公开记录其存在, 从而使任何人能够审计证书颁发机构 (certificate authority, CA) 的活动, 发现可疑证书的签发, 并审计证书日志本身. 其意图是最终客户端将拒绝承认未出现在日志中的证书, 从而有效地迫使 CA 将其签发的所有证书加入日志.

日志是实现本文档所定义的提交与查询协议操作的网络服务.

目录​