Názor k článku Google: zveřejnění TLS certifikátů bude za rok povinné od Sten - Všechny platné certifikáty, na které narazil Google Bot...

  • Článek je starý, nové názory již nelze přidávat.
  • 27. 10. 2016 14:16

    Sten (neregistrovaný)

    Všechny platné certifikáty, na které narazil Google Bot (který buduje jeden z logů), mají s celým stromem okolo 50 GiB. I kdyby se vydávaly každý měsíc nové, tak je to naprosto zanedbatelné ve srovnání třeba s YouTube, kde jde měsíčně o stovky terabajtů nových videí.

    Pro ověření navíc nepotřebuješ celou kopii. Stačí ti znát hash v určitou dobu (který jsi vypočítal třeba při předchozím ověřování), z toho pak můžeš snadno dopočítat (a ověřit) novější hashe. Všechny nové certifikáty musí být novější než poslední ověřený certifikát (a seřazené od nejstaršího po nejnovější), čímž ověříš i to, že nedošlo k antedatování.

    Mimochodem používal jsi někdy Git? Ten také používá Merklův strom.