¿Por qué mi certificado emitido por Amazon no aparece en los registros de transparencia de certificados?

2

Tengo un certificado emitido por Amazon (a través de AWS Certificate Manager) para varios subdominios (CN = *.aws.jamymahabier.nl ). Sin embargo, no se muestra en logs en crt.sh (solo el certificado emitido por Let's Encrypt para mi principal dominio, jamymahabier.nl , es).

¿Por qué es este el caso? ¿No deberían aparecer todos los certificados en los registros de CT?

    
pregunta Jamy Mahabier 06.11.2017 - 09:58
fuente

2 respuestas

2

Sin ver el certificado exacto, no es posible verificar que definitivamente no haya transparencia para ese certificado; hay numerosos registros y no sé qué búsquedas de crt.sh.

Sin embargo, CT aún es opcional y la mayoría de los clientes todavía no lo aplican. Chrome lo requiere para los certificados EV y todos los certificados emitidos por Symantec después del 1 de junio de 2016, por lo que es posible que Amazon haya elegido todavía no implementarlo para AWS Certificate Manager.

* enlace no muestra el certificado, lo que me sugiere que Amazon ha elegido no implementarlo.

    
respondido por el Hector 06.11.2017 - 11:35
fuente
1

crt.sh necesita una consulta específica más para encontrar su dominio, aunque parece que Pasaron algunos meses antes de que se registrara el certificado. Facebook también proporciona una herramienta de monitoreo de transparencia de certificados , que realiza una mejor búsqueda de trabajo por dominio.

    
respondido por el cowholio4 11.04.2018 - 11:44
fuente

Lea otras preguntas en las etiquetas