1

У меня есть ноутбук (Windows 8.1) и рабочий стол (Windows 7) с точно такой же версией Chrome на (54.0.2840.99), но при посещении некоторых сайтов я получаю следующую ошибку.

Net:ERR_CERTIFICATE_TRANSPARENCY_REQUIRED

Я только когда-либо получаю это на рабочем столе, хотя. Я проверил сайт на ssllabs.com и получил оценку А. назад.

В чем может быть проблема? Будет ли разница в ОС быть причиной этого?

1 ответ1

0

Вы не называли никаких конкретных сайтов, но так как это вопрос 2017 года, когда не было общего применения КТ, я предполагаю, что вы обращались к сайту с сертификатом, выданным Symantec/ дочерней компанией Symantec.

До полного недоверия они были приговорены к тому, что все сертификаты, начиная с 2016-06-01, должны будут соответствовать требованиям CT.

См .: https://security.googleblog.com/2015/10/sustainment-digital-certificate-security.html.

А это значит, что Chrome потребует специальные биты дополнительной информации для получения сертификата. Они называются SCT (метки времени подписанного сертификата) и являются своего рода доказательством включения / подтверждения обещания включить этот сертификат в журнал CT. Для Chrome требовалось несколько SCT, некоторые из журналов Google, некоторые из журналов не Google.

И чем дольше сертификат должен быть действительным для большего количества SCT, что вам нужно.

И эти SCT могут иметь несколько различных механизмов доставки.

Подробности здесь: https://github.com/chromium/ct-policy/blob/master/ct_policy.md#qualifying-certificate

Поэтому я предполагаю, что вы работали на сайте, который обслуживал сертификат Symantec, но не доставил достаточно SCT, чтобы угодить Chrome.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .