SSL证书中的sct列表是什么?

SSL证书中的sct列表是什么?,ssl,openssl,ssl-certificate,config,tls1.2,Ssl,Openssl,Ssl Certificate,Config,Tls1.2,SSL证书中的sct列表是什么?我在谷歌的SSL证书中看到了它。 以及如何使用openssl将其添加到证书中 e712f2b0377e1a62fb8ec90c6184f1ea7b37cb561d11265bf3e0f34bf241546e ‎Wednesday, ‎15 ‎July, ‎2020 5:29:23 PM SHA256 ECDSA 304602210096c52ed8da6b4d3babfca5fdd1f75837fdd1a7e52eb9921ae5427cc33a9151ba022

SSL证书中的sct列表是什么?我在谷歌的SSL证书中看到了它。 以及如何使用openssl将其添加到证书中

e712f2b0377e1a62fb8ec90c6184f1ea7b37cb561d11265bf3e0f34bf241546e
‎Wednesday, ‎15 ‎July, ‎2020 5:29:23 PM
SHA256
ECDSA
304602210096c52ed8da6b4d3babfca5fdd1f75837fdd1a7e52eb9921ae5427cc33a9151ba022100e02b680bf63fd773b280c1f10c35de25bc6ba09423f8057819b40e9708a9dbd2

v1
07b75c1be57d68fff1b0c61d2315c7bae6577c5794b76aeebc613a1a69d3a21c
‎Wednesday, ‎15 ‎July, ‎2020 5:29:23 PM
SHA256
ECDSA
30440220412487d8eeda1cd592dcf550fd1d6b924007d91dfa1f10c521d224b2855e08fa0220528761cab1a239ae56d9ff841259f81a8039cfd78e0bb461ab8a496519431743

这是已签名证书时间戳的列表。这些是的一部分,如中所定义

SCT中包含的数据如下(以您的一个为例):

  • 日志ID
    e712f2b0377e1a62fb8ec90c6184f1ea7b37cb561d11265bf3e0f34bf241546e
    (这恰好是
  • 发行日期:‎<代码>星期三,‎15‎七月‎2020年5:29:23下午
  • 散列算法
    SHA256
  • 签名算法
    ECDSA
  • 签名数据
    304602210096C52ED8DA6B4D3BABFCA5FDD1F75837FDD1A7E52EB9921AE5427CC33A9151BA022100E02B680BF63FD773B280C10C35DE25BC6BA09423F8057819B40E9708A9DBD2
当CA颁发证书时,它使用一个或多个CT日志(可证明记录证书颁发的公共运行服务器)记录证书颁发

SCT指示发布发生的时间、记录在哪个日志中以及如何查找(使用签名数据)。要验证信息是否正确,客户端需要验证日志中的证书是否与您正在验证的证书匹配


除非您碰巧运行的是公共证书颁发机构,否则您不应该在颁发的证书中包含这些内容。自签名证书不会提交到CT日志。

这是已签名证书时间戳的列表。这些是的一部分,如中所定义

SCT中包含的数据如下(以您的一个为例):

  • 日志ID
    e712f2b0377e1a62fb8ec90c6184f1ea7b37cb561d11265bf3e0f34bf241546e
    (这恰好是
  • 发行日期:‎<代码>星期三,‎15‎七月‎2020年5:29:23下午
  • 散列算法
    SHA256
  • 签名算法
    ECDSA
  • 签名数据
    304602210096C52ED8DA6B4D3BABFCA5FDD1F75837FDD1A7E52EB9921AE5427CC33A9151BA022100E02B680BF63FD773B280C10C35DE25BC6BA09423F8057819B40E9708A9DBD2
当CA颁发证书时,它使用一个或多个CT日志(可证明记录证书颁发的公共运行服务器)记录证书颁发

SCT指示发布发生的时间、记录在哪个日志中以及如何查找(使用签名数据)。要验证信息是否正确,客户端需要验证日志中的证书是否与您正在验证的证书匹配


除非您碰巧运行的是公共证书颁发机构,否则您不应该在颁发的证书中包含这些内容。自签名证书未提交到CT日志。

但我需要在OpenSSL中将CT日志添加到证书的解决方案。是否有解决方案?是否将证书提交到活动日志?如果是,则表示您是一个公共CA。如果不是,则没有任何内容可添加到证书中。否。如何将证书添加到活动日志并在证书中添加sct列表?如果这是一个私有证书,您将无法将其提交到证书日志或获取相应的sct。但我需要在OpenSSL中将CT日志添加到证书的解决方案。是否有解决方案?您是否将证书提交到活动日志?如果是,则表示您是一个公共CA。如果不是,则没有任何内容可添加到证书中。否。如何将证书提交到活动日志并在证书中添加sct列表?如果这是一个私有证书,您将无法将其提交到证书日志或获取相应的sct。