|
1 | 1 | --- |
2 | 2 | title: יומני שקיפות אישורים (CT) |
3 | 3 | slug: ct-logs |
4 | | -lastmod: 2025-08-27 |
| 4 | +lastmod: 2025-12-11 |
5 | 5 | show_lastmod: 1 |
6 | 6 | --- |
7 | 7 |
|
@@ -31,67 +31,41 @@ <h2>מימון</h2> |
31 | 31 | אם הארגון שלך מעוניין לסייע לנו להמשיך בעבודה הזאת, נא לשקול <a href="https://www.abetterinternet.org/sponsor/">להעניק חסות או לתרום</a>. |
32 | 32 | </p> |
33 | 33 |
|
34 | | -<h2>ארכיטקטורה</h2> |
35 | | - |
36 | | -<p> |
37 | | - בבלוג שלנו ניתן לראות <a href="https://letsencrypt.org/2019/11/20/how-le-runs-ct-logs.html" |
38 | | - >כיצד Let's Encrypt מריץ יומני שקיפות אישורים</a |
39 | | ->! |
40 | | -</p> |
41 | | - |
42 | | -<h2>מעקב אחר יומנים</h2> |
43 | | - |
44 | | -<p> |
45 | | - ארגון Let's Encrypt יצר כלי מעקב יומני שקיפות אישורים בקוד פתוח בשם <a href="https://github.com/letsencrypt/ct-woodpecker">CT Woodpecker</a> (נקר יומני אישורים). אנו משתמשים בכלי הזה כדי לעקוב אחר יציבות ותאימות היומנים שלנו עצמנו ומקווים שגם אחרים יעזרו בו. |
46 | | -</p> |
47 | | - |
48 | 34 | <h2>יומני שקיפות אישורים</h2> |
49 | 35 | <p> |
50 | 36 | המידע על מגוון מצבי מחזורי החיים שיומן שקיפות אישורים יכול לעבור ביניהם נמצא <a href="https://googlechrome.github.io/CertificateTransparency/log_states.html">כאן</a>. |
51 | 37 | </p> |
52 | 38 |
|
53 | 39 | <h3>Sunlight</h3> |
54 | 40 | <p> |
55 | | - Let's Encrypt בתהליך הסבה ליומני פעילות מבוססי <a href="https://sunlight.dev">Sunlight</a>. |
| 41 | + מיזם Let's Encrypt מפעיל יומני <a href="https://c2sp.org/static-ct-api">static-ct</a> שמבוססים על <a href="https://sunlight.dev">Sunlight</a>. |
| 42 | +</p> |
| 43 | +<p> |
56 | 44 | הפרטים כוללים אישורי על מקובלים, מפתחות ציבוריים, מזהי יומנים וזמני חלוקה שזמינים בכל עמוד נחיתה של יומן, קישור להלן. |
57 | 45 | </p> |
58 | 46 | <p>Sycamore ו־Willow הם יומני שקיפות האישורים לסביבה המבצעית שלנו, הם מקבלים אישורים מרשויות אישורים אמינות.</p> |
59 | 47 | <ul> |
60 | 48 | <li><b>Sycamore</b>: <a href="https://log.sycamore.ct.letsencrypt.org/">log.sycamore.ct.letsencrypt.org</a></li> |
61 | 49 | <li><b>Willow</b>: <a href="https://log.willow.ct.letsencrypt.org/">log.willow.ct.letsencrypt.org</a></li> |
62 | 50 | </ul> |
63 | | -<p>Twig הוא יומן בדיקה שמקבל אישורים מרשויות אישורים אמינות לרבות כמה רשויות אישורים לבדיקה, כולל סביבת ההכנה להקמה של Let's Encrypt.</p> |
| 51 | +<p> |
| 52 | + Twig הוא יומן בדיקה שמקבל אישורים מרשויות אישורים אמינות לרבות כמה רשויות אישורים לבדיקה, כולל סביבת ההכנה להקמה של Let's Encrypt. |
| 53 | +</p> |
64 | 54 | <ul> |
65 | 55 | <li><b>Twig</b>: <a href="https://log.twig.ct.letsencrypt.org/">log.twig.ct.letsencrypt.org</a></li> |
66 | 56 | </ul> |
67 | 57 |
|
68 | 58 |
|
69 | | -{{< ct_logs data="production" >}} |
70 | | -<li> |
71 | | - Oak משולב לתוך תכניות שקיפות האישורים של <a href="https://support.apple.com/en-us/HT209255">Apple</a> ושל <a href="https://github.com/chromium/ct-policy/blob/master/ct_policy.md" |
72 | | - >Google</a |
73 | | ->. |
74 | | -</li> |
75 | | -<li>ה־API של סביבת הפעילות המלאה של ACME מגישה את האישורים כאן.</li> |
76 | | -{{< /ct_logs >}} {{< ct_logs data="testing" >}} |
77 | | -<li> |
78 | | - חותמות זמן של אישורים חתומים (SCTs) מהיומנים האלו <b>לא אמורים</b> להשתלב באישורים מהימנים ציבוריים. |
79 | | -</li> |
80 | | -<li> |
81 | | - סביבות הפעילות המלאה וה<a href="/docs/staging-environment">הכנה להקמה</a> של ה־API של ACME שתיהן מגישות אישורים ל־Sapling, אבל סביבת הפעילות המלאה לא משתמשת ב־SCTs שנוצרים. |
82 | | -</li> |
83 | | -<li> |
84 | | - כאן אנחנו בודקים גרסאות חדשות של <a href="http://github.com/google/trillian">Trillian</a> ושל <a href="https://github.com/google/certificate-transparency-go" |
85 | | - >certificate-transparency-go</a |
86 | | -> בטרם הטמעתן לסביבת הפעילות המלאה. |
87 | | -</li> |
88 | | -<li> |
89 | | - רשימת האישורים העליונים המקובלים של Sapling כוללים את כל האישורים העליונים שמקובלים על Oak בנוסף לאישורים עליונים לצורכי בדיקות. |
90 | | -</li> |
91 | | -<li> |
92 | | - רשויות אישורים אחרות יכולות להשתמש ב־Sapling למטרות בדיקות. |
93 | | -</li> |
94 | | -{{< /ct_logs >}} |
| 59 | +<h3>תום חיי יומני RFC 6962</h3> |
| 60 | +<p> |
| 61 | + מיזם Let's Encrypt הריץ בעבר יומן שמבוסס על Trillian, שממש API לפי RFC 6962. הוא זמין כרגע לקריאה בלבד ויושבת סופית בפברואר 2026. למידע נוסף אפשר לפנות ל<a href="https://letsencrypt.org/2025/08/14/rfc-6962-logs-eol"> |
| 62 | + תוכנית ההשבתה הסופית של יומני שקיפות האישורים מסוג RFC 6962 |
| 63 | + </a>. כתובות ומפתחות יומנים ניתן למצוא ביומני שקיפות האישורים של Google ושל Apple במקרה הצורך. |
| 64 | + היומן המבצעי הישן נקרא Oak. |
| 65 | +</p> |
| 66 | +<p> |
| 67 | + הרצנו גם יומני בדיקה שנקראים Testflue ו־Sapling, שאינם זמינים עוד. |
| 68 | +</p> |
95 | 69 |
|
96 | 70 | <h2>פעולות על היומן</h2> |
97 | 71 | <p> |
|
0 commit comments