Hlavní navigace

Let's Encrypt představuje Oak, otevřený log pro Certificate Transparency

16. 5. 2019

Sdílet

Let's Encrypt logo Autor: Let's Encrypt

Certifikační autorita Let's Encrypt představila vlastní log pro Certificate Transparency nazvaný Oak. Sponzorem této aktivity je Sectigo, což je nový název pro firmu známou pod jménem Comodo CA Limited. Let's Encrypt o projektu vlastního logu mluvil už na začátku letošního roku, vnímá prý nedostatek kvalitních a důvěryhodných logů.

Nově vydané certifikáty může do logu Oak vkládat libovolná veřejně důvěryhodná autorita. Jen Let's Encrypt jich denně vydá okolo milionu, takže je potřeba mít dostatečně dimenzovanou infrastrukturu pro ukládání takového množství záznamů.

Oak používá software Trillian vyvinutý původně v Google. Běží v AWS v kontejnerech orchestrovaných pomocí Kubernetes a data jsou ukládána do AWS RDS. Log zatím není zařazen mezi důvěryhodné, v tuto chvíli běží 90denní lhůta, během které je sledován stav logu. Poté by měl být Oak přidán do Chrome a začne být použitelný pro běžný provoz. Pro monitoring logů vytvořil Let's Encrypt vlastní nástroj CT Woodpecker.

Certificate Transparency je standard, který umožňuje autoritám zveřejňovat všechny vydané certifikáty. Prohlížeč Chrome od května loňského roku zveřejnění používaných certifikátů vynucuje, jinak je nepovažuje za důvěryhodné.

Našli jste v článku chybu?
  • Aktualita je stará, nové názory již nelze přidávat.

Byl pro vás článek přínosný?

Autor zprávičky

Petr Krčmář pracuje jako šéfredaktor serveru Root.cz. Studoval počítače a média, takže je rozpolcen mezi dva obory. Snaží se dělat obojí, jak nejlépe umí.