You signed in with another tab or window. Reload to refresh your session.You signed out in another tab or window. Reload to refresh your session.You switched accounts on another tab or window. Reload to refresh your session.Dismiss alert
Fix segmentation in ct-logs, update translations in DA,HE,HU,ZH-CN (#2122)
# Latest from Crowdin
- Fix `en/docs/ct-logs.html` file. Line breaks within the `HTML tags` in
the source code were causing incorrect segmentation in Crowdin,
affecting especially languages with reverse word order.
- New translations in Hungarian, updates in Danish, Hebrew and Chinese
(China) resulting from the updated `en/docs/ct-logs.html` file.
er et system til logning og overvågning af udstedelsen af TLS-certifikater. CT forbedrer i høj grad alles evne til at overvåge og studere udstedelse af certifikater, og disse evner har ført til talrige forbedringer af CA-økosystemet og websikkerhed. Som følge heraf er CT hurtigt ved at blive kritisk infrastruktur.
10
+
<ahref="https://www.certificate-transparency.org/what-is-ct">Certificate Transparency (CT)</a> er et system til logning og overvågning af udstedelsen af TLS-certifikater. CT forbedrer i høj grad alles evne til at overvåge og studere udstedelse af certifikater, og disse evner har ført til talrige forbedringer af CA-økosystemet og websikkerhed. Som følge heraf er CT hurtigt ved at blive kritisk infrastruktur.
היא מערכת לתיעוד ומעקב של הנפקת אישורי TLS. מערכת שקיפות האישורים מרחיבה את היכולת של כל אחד לעקוב ולחקור הנפקות אישורים והיכולות האלו הובילו למגוון שיפורים בסביבת הפעילות של רשויות האישורים ובאבטחת האינטרנט. כתוצאה מכך, שקיפות האישורים הופכת במהרה לתשתית חיונית.
10
+
<ahref="https://www.certificate-transparency.org/what-is-ct">שקיפות אישורים (CT)</a> היא מערכת לתיעוד ומעקב אחר הנפקת אישורי TLS. מערכת שקיפות האישורים מרחיבה את היכולת של כל אחד לעקוב ולחקור הנפקות אישורים והיכולות האלו הובילו למגוון שיפורים בסביבת הפעילות של רשויות האישורים ובאבטחת האינטרנט. כתוצאה מכך, שקיפות האישורים הופכת במהרה לתשתית חיונית.
Copy file name to clipboardExpand all lines: content/hu/docs/ct-logs.html
+66-34Lines changed: 66 additions & 34 deletions
Original file line number
Diff line number
Diff line change
@@ -1,56 +1,80 @@
1
1
---
2
2
title: Certificate Transparency (CT) Naplók
3
3
slug: ct-logs
4
-
lastmod: 2020-02-25
4
+
lastmod: 2026-01-04
5
5
show_lastmod: 1
6
6
---
7
7
8
8
9
+
<p>
10
+
A <ahref="https://www.certificate-transparency.org/what-is-ct">Certificate Transparency (CT)</a> a TLS tanúsítványok kiállításának naplózására és felügyeletére szolgáló rendszer. A CT jelentősen növeli mindenki képességét a tanúsítványkiadások nyomon követésére és elemzésére, és ezek a lehetőségek számos fejlesztést eredményeztek a hitelesítésszolgáltatói ökoszisztémában és a webbiztonság terén. Ennek eredményeképpen a CT gyorsan kritikus infrastruktúrává válik.
11
+
</p>
9
12
10
-
<p>A <ahref="https://www.certificate-transparency.org/what-is-ct">Certificate Transparency (CT)</a> a TLS tanúsítványok kiállításának naplózására és felügyeletére szolgáló rendszer. A CT jelentősen javítja mindenki képességét a tanúsítványok kibocsátásának nyomon követésére és tanulmányozására, és ezek a képességek számos javulást eredményeztek a hitelesítésszolgáltatói ökoszisztémában és a webes biztonságban. Ennek eredményeképpen a CT gyorsan kritikus infrastruktúrává válik.</p>
13
+
<p>
14
+
A Let's Encrypt minden általa kiállított tanúsítványt átad a CT naplóknak. Mi magunk is üzemeltetünk CT-naplókat.
15
+
Minden nyilvánosan megbízható hitelesítésszolgáltató szívesen küldhet be adatokat a naplóinkba. Számos hitelesítésszolgáltató gyökértanúsítványa már szerepel a CT-naplóinkban. Ha hitelesítésszolgáltatást üzemeltetsz, és a kiállítód nincs az elfogadott kiállítók listáján, kérjük, jelezd a problémát <ahref="https://github.com/letsencrypt/ct-log-metadata">itt</a>.
16
+
</p>
11
17
12
-
<p>A Let's Encrypt minden általa kiállított tanúsítványt átad a CT naplóknak. Évente megosztott két CT naplót is üzemeltetünk <ahref="https://letsencrypt.org/2019/05/15/introducing-oak-ct-log.html">Oak</a> és Testflume néven. Minden nyilvánosan megbízható tanúsító hatóságtól szívesen vesszük, ha beküld a naplóinkba. A CT naplóinkban már számos tanúsító hatóság gyökértanúsítványa szerepel. <ahref="/contact">Lépjen kapcsolatba velünk e-mailben</a> az új gyökértanúsítványok naplóinkhoz való hozzáadásával kapcsolatban, ha az öné még nem szerepel a naplóban.</p>
13
-
14
-
<p>Iratkozzon fel a közösségi fórum <ahref="https://community.letsencrypt.org/t/about-the-ct-announcements-category">CT bejelentések kategória</a> értesítéseire, hogy értesüljön a CT naplóinkkal kapcsolatos fontosabb bejelentésekről.</p>
18
+
<p>
19
+
Iratkozz fel értesítésekre a közösségi fórumunk <ahref="https://community.letsencrypt.org/t/about-the-ct-announcements-category">CT-értesítések kategóriájában</a>, hogy megkapd a fontos bejelentéseket a CT-naplóinkról.
20
+
</p>
15
21
16
22
<h2>Támogatás</h2>
17
23
18
-
<p>Szeretnénk köszönetet mondani a következő partnereknek a Let's Encrypt CT napló nagylelkű támogatásáért. Ha az Ön szervezete segíteni szeretne nekünk e munka folytatásában, kérjük, fontolja meg a <ahref="https://www.abetterinternet.org/sponsor/">szponzorálást vagy adományozást</a>.</p>
<p>Nézze meg a blogunkat, hogy megtudja <ahref="https://letsencrypt.org/2019/11/20/how-le-runs-ct-logs.html">Hogyan futtatja a Let's Encrypt a CT naplókat</a>!</p>
25
-
26
-
<h2>Naplókövetés</h2>
27
-
28
-
<p>A Let's Encrypt létrehozott egy nyílt forráskódú CT naplókövető eszközt <ahref="https://github.com/letsencrypt/ct-woodpecker">CT Woodpecker</a> néven. Ezt az eszközt saját naplóink stabilitásának és megfelelőségének ellenőrzésére használjuk, és reméljük, hogy mások is hasznosnak találják majd.</p>
24
+
<p>
25
+
Ha a szervezeted szeretne segíteni munkánk folytatásában, kérjük, fontold meg a <ahref="https://www.abetterinternet.org/sponsor/">támogatást vagy adományozást</a>.
26
+
</p>
29
27
30
28
<h2>CT naplók</h2>
29
+
<p>
30
+
Információk a CT-naplók különböző életciklus-állapotairól <ahref="https://googlechrome.github.io/CertificateTransparency/log_states.html">itt</a> találhatók.
31
+
</p>
32
+
33
+
<h3>Sunlight</h3>
34
+
<p>
35
+
A Let’s Encrypt jelenleg <ahref="https://c2sp.org/static-ct-api">static-Ct</a> naplókat üzemeltet, amelyek a <ahref="https://sunlight.dev">Sunlight</a> alapjain működnek.
36
+
</p>
37
+
<p>
38
+
Az elfogadott gyökértanúsítványokra, nyilvános kulcsokra, naplóazonosítókra és shard intervallumokra vonatkozó információk az egyes naplók kezdőoldalán érhetők el, amelyek lentebb vannak belinkelve.
39
+
</p>
40
+
<p>A Sycamore és a Willow a produkciós CT-naplóink, amelyek megbízható hitelesítésszolgáltatóktól (CA-któl) fogadnak el tanúsítványokat.</p>
A Twig egy teszt napló, amely megbízható hitelesítésszolgáltatóktól (CA-któl) származó tanúsítványokat, valamint néhány további teszt CA-t is elfogad, beleértve a Let’s Encrypt staging környezetét is.
<h3>RFC 6962 naplók élettartamának vége (EOL)</h3>
54
+
<p>
55
+
A Let’s Encrypt korábban egy Trillian alapú naplót üzemeltetett, amely az RFC 6962 API-t valósította meg. Jelenleg csak olvasható módban érhető el, és 2026 februárjában leállításra kerül. További információkért lásd az
az RFC 6962 Certificate Transparency naplóink élettartamának megszűnésére vonatkozó tervet
58
+
</a>. Szükség esetén az URL-ek és a naplókulcsok megtalálhatók a Google és az Apple CT-naplólistáiban.
59
+
A régi produkciós napló neve Oak volt.
60
+
</p>
61
+
<p>
62
+
Futtattunk korábban Testflume és Sapling nevű teszt naplókat is, amelyek már nem érhetők el.
63
+
</p>
31
64
32
-
{{<ct_logsdata="production" >}}
33
-
<li>Az Oak beépült az <ahref="https://support.apple.com/en-us/HT209255">Apple</a> és a <ahref="https://github.com/chromium/ct-policy/blob/master/ct_policy.md">Google</a> CT programokba.</li>
34
-
<li>A production ACME API környezetünk itt nyújtja be a tanúsítványokat.</li>
35
-
{{< /ct_logs >}}
36
-
37
-
{{<ct_logsdata="testing" >}}
38
-
<li>Az ilyen naplókból származó SCT-ket <b>NEM SZABAD</b> beépíteni a nyilvánosan megbízható tanúsítványokba.</li>
39
-
<li>A Let's Encrypt production és a <ahref="/docs/staging-environment">staging</a> ACME API környezetek egyaránt küldenek tanúsítványokat a Testflume-nak, de a production környezet nem használja a kapott SCT-ket.</li>
40
-
<li>A <ahref="http://github.com/google/trillian">Trillian</a> és a <ahref="https://github.com/google/certificate-transparency-go">certificate-transparency-go</a> új verzióit itt teszteljük, mielőtt bevezetnénk őket a production környezetbe.</li>
41
-
<li>A Testflume elfogadott root-ok listája tartalmazza az összes Oak által elfogadott root-ot, valamint további teszt root-okat.</li>
42
-
<li>A Testflume-ot más tanúsító hatóságok is használhatják tesztelési célokra.</li>
43
-
{{< /ct_logs >}}
44
-
<br>
45
65
<h2>Napló műveletek</h2>
46
-
<p>Egy adott CT naplóhoz tartozó root-ok felsorolásához a következő parancsot futtathatja az Ön által választott terminálban:</p>
66
+
<p>
67
+
Az adott CT-naplóhoz tartozó gyökértanúsítványok felsorolásához a következő parancsot futtathatod a választott terminálban:
68
+
</p>
47
69
<pre>
48
70
$ for i in $(curl -s https://oak.ct.letsencrypt.org/2020/ct/v1/get-roots | jq -r '.certificates[]'); do
<p>A tanúsítványok CT-naplóba történő benyújtását jellemzően a tanúsító hatóságok végzik. Ha ezzel szeretne kísérletezni, kezdje azzal, hogy lekér egy tetszőleges PEM-kódolású tanúsítványt kedvenc weboldalunkról. Másolja ki és illessze be a következő blokkot a terminálba.</p>
75
+
<p>
76
+
A tanúsítványok CT-naplóba történő beküldését általában a tanúsítványkiadó hatóságok (CA-k) végzik. Ha szeretnéd kipróbálni, kezd azzal, hogy szerezz be egy tetszőleges PEM formátumú tanúsítványt a kedvenc weboldalunkról. Másold be a következő blokkot a terminálodba.
77
+
</p>
54
78
<pre>
55
79
$ echo | \
56
80
openssl s_client \
@@ -60,7 +84,11 @@ <h2>Napló műveletek</h2>
60
84
sed -ne '/-BEGIN CERTIFICATE-/,/-END CERTIFICATE-/p' > example.crt
61
85
</pre>
62
86
63
-
<p>Mielőtt egy tanúsítványt elküldhetnénk, azt egy speciális struktúrában JSON-kódolással kell ellátni. A feladat elvégzéséhez használhatja a <ahref="https://crt.sh/gen-add-chain">https://crt.sh/gen-add-chain</a> által biztosított JSON-generátort. A crt.sh segédprogram egy JSON csomagot fog visszaadni. Töltse le a csomagot a számítógépére, nevezze át a fájlt, ha szükséges, és adja ki a következő parancsot az add-chain művelet végrehajtásához (<ahref="https://tools.ietf.org/html/rfc6962#section-4.1">RFC 6962 4.1 szakasz</a>), hogy a tanúsítványt elküldje egy CT naplóba. A kimenet tartalmazni fog egy aláírást, amely valójában egy <ahref="https://letsencrypt.org/2018/04/04/sct-encoding.html">SCT</a>. Az aláírásról hamarosan bővebben.</p>
87
+
<p>
88
+
Mielőtt egy tanúsítványt be lehetne küldeni, azt JSON formátumban, egy speciális szerkezetbe kell ágyazni. A feladat elvégzéséhez használhatod a JSON generátort a következő oldalon:
</a>. A crt.sh segédprogram egy JSON csomagot fog visszaadni. Töltsd le a bundle-t a számítógépedre, szükség esetén nevezd át a fájlt, majd futtasd a következő parancsot az add-chain művelet elvégzéséhez (<ahref="https://tools.ietf.org/html/rfc6962#section-4.1">RFC 6962, 4.1. szakasz</a>), amellyel a tanúsítványt CT-naplóba küldheted. A kimenet tartalmazni fog egy aláírást, amely valójában egy <ahref="https://letsencrypt.org/2018/04/04/sct-encoding.html">SCT</a>. A részletek az aláírásról egy kicsit később következnek.
<p>Annak megerősítéséhez, hogy a CT naplót az Oak 2020 shard írta alá, használjuk a fenti parancs id mezőjét, és futtassuk le a következő paranccsal. Az eredmény a CT-napló naplóazonosítója lesz.</p>
102
+
<p>
103
+
Annak megerősítéséhez, hogy a CT naplót az Oak 2020 shard írta alá, használjuk a fenti parancs id mezőjét, és futtassuk le a következő paranccsal. A parancs végrehajtásának eredménye a CT-napló Log ID-ját fogja kiírni.
<p>Az aláírás mező segítségével ellenőrizhetjük, hogy a tanúsítványt elküldték-e egy naplóba. A <ahref="https://letsencrypt.org/2018/04/04/sct-encoding.html">SCT deep dive guide</a> segítségével tovább dekódolhatja ezt az értéket.</p>
110
+
<p>
111
+
Az aláírás mező felhasználásával ellenőrizhetjük, hogy a tanúsítványt valóban beküldték-e egy naplóba. A mi <ahref="https://letsencrypt.org/2018/04/04/sct-encoding.html">SCT részletes útmutatónkat</a> használva ezt az értéket tovább dekódolhatod.
0 commit comments