Firefox 强化证书透明度,提升网络安全

2025-03-01
Firefox 强化证书透明度,提升网络安全

Firefox 浏览器在桌面平台上强制执行证书透明度 (CT),这是网络安全领域的一大进步。从 135 版本开始,Firefox 将拒绝不符合 CT 要求的证书,确保所有受信任的证书都符合高透明度标准。这意味着网站所有者需要确保其证书在 CT 日志中记录并公开可发现。对于大多数网站而言,无需额外操作,但需要检查证书颁发机构 (CA) 是否支持 CT 日志记录并监控证书。Firefox 还支持基于磁贴的日志,进一步增强了 CT 生态系统的稳健性,为用户提供更安全的浏览体验。

阅读更多
科技

PostgreSQL成为Trillian证书透明度日志的新存储后端

2025-01-07
PostgreSQL成为Trillian证书透明度日志的新存储后端

开源证书透明度日志系统Trillian现在支持PostgreSQL作为存储后端,这要感谢Sectigo的重大贡献。Sectigo选择PostgreSQL是为了提高可靠性和数据完整性,避免此前MariaDB因磁盘空间耗尽而导致日志损坏的问题。PostgreSQL的WAL和ACID特性使其成为更理想的选择。此举不仅使CT生态系统受益,也使其他基于Trillian的透明度日志能够利用PostgreSQL的性能和可扩展性。Trillian v1.7.0版本已支持PostgreSQL,目前处于Alpha阶段。

阅读更多