Comodo, internet kullanıcılarını bilgilendiriyor
Comodo, Google’ın Sertifika Şeffaflığı (Certificate Transparency) Projesi konusunda bilgi sundu. Comodo’ya göre Sertifika Şeffalığı Projesi sorunlu sertifikaların mümkün olduğunca erken dönemde tespit edilmesini sağlıyor ve bu tespit sorunlu sertifikaların neden olabilecekleri zararı en aza indirebiliyor. Comodo “Sertifika Şeffaflığı Projesi sorun veya hatanın tekrarlanmasını önlemek için düzeltici adımların atılmasına yardımcı olmak üzere SSL sertifikalarının kamuoyuna açık bir şekilde işlenmesine olanak veren bir yol sunuyor” diyor. Comodo’ya göre Google, Sertifika Şeffaflığı (CT) kullanımını desteklemek ve ayrıca projenin oluşturulmasında zaman ve yaratıcılık yatırımı yapmak adına iki şey gerçekleştirdi. Bunlar şöyle:
CT loglara, arama botlarının (web crawler) bulduğu tüm güvenli SSL sertifikalarını koyarak bir anlamda ‘tulumbaya su bastı’. Bu, çok sayıda sertifika yapar.
Çok popüler olan ‘Chrome’ tarayıcısında değişiklik yaptı. Böylece EV SSL sertifikaları ancak CT loguna konmuşlarsa o tarayıcıda beklendiği gibi çalışabiliyor. Bu da demektir ki çoğu EV SSL sertifikasını CT logda bulabilirsiniz.CT günlüklerinde nelerin saklandığını görmek isteyenler, Comodo’nun sertifika arama aracına https://crt.sh adresinden ulaşabiliyor.