_www.goflyla.com
_というサイトがあり、Certificate Transparencyを有効にしてRapidSSLからSSL証明書を購入しました。
SSLLabsはCertificate Transparency: Yes (certificate)
:
不思議なことに、これはChrome(Macバージョン)でのみ発生します。WindowsおよびUbuntu(Linux)でも自分のサイトにアクセスできますChromeと言いますが_the site supplied invalid Certificate Transparency information
_
_chrome://net-internals
_でチェックし、_embedded_scts
_がある:
Chromeバージョン53に絞り込みました。
私は何をすべきか?
CT検索サイトによると (アーカイブ ここ )証明書は?.goflyla.com
として記録されます。これは、正確なドメイン名を編集する試みに非常によく似ています。
残念ながら、その機能はまだ完全に標準化されていません。そのため、現時点では機能しません。 (また、編集されたエントリをログに送信しようとすると、Chrome 53はログエントリを完全に無視し、ログエントリが見つかりませんでした。詳細については、下記のリンクのSSLMateブログ投稿を参照してください。 。)
それで、あなたは何ができますか? - よく分かりません。私は次の2つのうちの1つを推測します。
編集は実際には存在しないという事実にも関わらず、シマンテックは先に進んで編集を元のバージョンのCertificate Transparencyに移植しました。結果は、証明書の透明性をサポートしていないブラウザで正常に動作するフランケン証明書ですが、Chromeでは検証できません。
問題はあなたのサイトではなく、Chrome 53です。多くのサイトが影響を受けています。