¿Qué sucede si deseo un certificado, pero NO quiero que mi dominio esté en un registro de transparencia del certificado? [cerrado]

0

Diga que quiero obtener un certificado para mi dominio y que no quiero que esto haga que el nombre de mi dominio aparezca en los registros de transparencia de certificados o en ubicaciones similares. (El dominio es solo para mi uso personal, y no necesito ni quiero publicitarlo en todo el mundo).

¿Cuáles son mis opciones? ¿La mayoría de los proveedores generalmente envían certificados a los registros de transparencia?
¿O todos los dominios que terminan obteniendo certificados SSL / TLS terminan automáticamente en tales registros?

Yo usaría un certificado autofirmado, pero eso no funcionará, porque necesito usar un servicio de terceros y necesita poder autenticar mi dominio.

Lo ideal sería que fueran baratos como Let's Encrypt, pero ni siquiera sé cuáles son mis opciones.

(Sí, soy consciente de que los registros de DNS existen independientemente, y sé que la oscuridad no es la seguridad, etc. Ese no es el punto de mi pregunta , por lo tanto, absténgase de ofrecer consejos al respecto. ..)

    
pregunta Mehrdad 08.01.2017 - 12:46
fuente

1 respuesta

1

La mejor solución para un subdominio es un certificado comodín:

Para proteger secretdomain.example.com, obtenga un certificado * .example.com. Pero es costoso. El comodín podría enviarse a registros de ct, pero no revelará el nombre de dominio real.

Las otras dos soluciones son:

  • utilizando una CA que no sumite certificados a registros ct, pero cualquier persona que visite su sitio web podría enviar su certificado. (Algunos bots rastrean la web para hacerlo)
  • usar una CA que se envía a registros ct con redacción de nombres, pero los navegadores aún no lo entienden, es bajo su propio riesgo.

Otra posibilidad es transformar secretdomain.com a notsecretdomain.com/secretdomain : con eso evitas los registros ct, los registros DNS e incluso las fugas https (cuando usas https , la ruta está protegida, pero no el dominio)

    
respondido por el Tom 08.01.2017 - 14:30
fuente

Lea otras preguntas en las etiquetas