在证书透明度日志出现之前,没有针对验证任何域名控制权的验证流程的问责。
恶意分子可能会利用薄弱的或错误的安全策略来冒充某个域名,并对该品牌及其客户进行利用。
当我们在2010年启动证书日志监测时,DigiCert开创了验证问责制。现在,DigiCert是致力于为所有企业、政府和用户保护互联网的全球联盟的一部分。该联盟使用证书透明度(CT)日志来监测颁发给所有域名的证书的迹象—无论其是有意的、无意的,还是恶意的。
DigiCert CT日志监测每周7天、每天24小时检查颁发给您的域名的每个证书,以确保您拥有并控制域名的所有证书。如果其他人为您的域名颁发了证书—无论其是恶意的还是违反政策的—CT日志监测都会检测到异常并立即向您发出警报。
当您购买Secure Site Pro证书时,您的网站域名会被记录下来,之后我们的服务对其进行全天候监测。
无论证书在世界何处被颁发,该证书都会被添加到CT日志中。CT日志是独立的、可公开验证的并可防篡改的TLS/SSL证书记录。
您可以随时在CertCentral中查看所有证书的状态,而不仅仅是DigiCert所颁发的证书。CT日志监测能够为您的域名扫描所有证书,而无论证书由哪家证书颁发机构所颁发。
如果DigiCert CT日志监测检测到了为您的域名所颁发的任何证书,您将在几分钟内通过电子邮件收到警报。为增强保障,我们还会每月向您发送一次报告,以便您可以查看连接到您的域名的所有证书。
DigiCert每月通过电子邮件发送一次报告,向您显示给您的域名所颁发的所有证书的状态。无论是否找到了不受信任的证书,此报告都会发送给您。这让您高枕无忧,证明您的网站在受信任的根上受到保护。