شفافية الشهادات (CT)

شفافية الشهادات (CT) معيار مفتوح (RFC 9162) يشترط تسجيل جميع [[ssl-tls|شهادات SSL/TLS]] الموثوقة علنياً في سجلات قابلة للتدقيق العام تُسمى سجلات CT، وهي سجلات لا يمكن حذف بياناتها. تُطبِّق المتصفحات معيار CT باشتراط أن تتضمن كل شهادة إثباتات موقَّعة (SCTs) من سجلات CT المعترف بها قبل الوثوق بها. يُتيح CT لأصحاب النطاقات مراقبة الشهادات غير المصرح بها الصادرة لنطاقاتهم، ويمكّن باحثي الأمن من اكتشاف الإصدار الخاطئ من قِبل جهات إصدار الشهادات. تتيح خدمات مثل crt.sh وتقرير الشفافية من Google وصولاً قابلاً للبحث إلى بيانات سجلات CT.

مثال

A company monitoring CT logs via crt.sh discovers a certificate was issued for 'secure.theircompany.com' by an unauthorized CA — indicating a potential phishing setup or CA compromise.