Certificate Transparency (CT)

Certificate Transparency (CT) es un estándar abierto (RFC 9162) que exige que todos los [[ssl-tls|certificados SSL/TLS]] de confianza pública sean registrados en libros de contabilidad auditables públicamente y de solo anexado llamados CT logs. Los navegadores hacen cumplir CT al exigir que cada certificado incluya pruebas firmadas (SCTs) de CT logs reconocidos antes de que sea de confianza. CT permite a los propietarios de dominios monitorizar certificados emitidos sin autorización para sus dominios y permite a los investigadores de seguridad detectar emisiones incorrectas por parte de las autoridades de certificación. Servicios como crt.sh y el Informe de Transparencia de Google proporcionan acceso buscable a los datos de los CT logs.

Ejemplo

A company monitoring CT logs via crt.sh discovers a certificate was issued for 'secure.theircompany.com' by an unauthorized CA — indicating a potential phishing setup or CA compromise.