Certificate Transparency (CT)
Embed This Widget
Add the script tag and a data attribute to embed this widget.
Embed via iframe for maximum compatibility.
<iframe src="https://tldfyi.com/iframe/glossary/certificate-transparency/" width="420" height="400" frameborder="0" style="border:0;border-radius:10px;max-width:100%" loading="lazy"></iframe>
Paste this URL in WordPress, Medium, or any oEmbed-compatible platform.
https://tldfyi.com/glossary/certificate-transparency/
Add a dynamic SVG badge to your README or docs.
[](https://tldfyi.com/glossary/certificate-transparency/)
Use the native HTML custom element.
Certificate Transparency (CT) adalah standar terbuka (RFC 9162) yang mengharuskan semua [[ssl-tls|sertifikat SSL/TLS]] yang dipercaya publik dicatat dalam buku besar yang dapat diaudit publik dan hanya bisa ditambahkan, disebut CT logs. Browser menerapkan CT dengan mensyaratkan bahwa setiap sertifikat menyertakan bukti bertanda tangan (SCT) dari CT logs yang diakui sebelum dipercaya. CT memungkinkan pemilik domain memantau sertifikat tidak sah yang diterbitkan untuk domain mereka dan memungkinkan peneliti keamanan mendeteksi penerbitan yang salah oleh otoritas sertifikat. Layanan seperti crt.sh dan Laporan Transparansi Google menyediakan akses yang dapat dicari ke data CT log.
Contoh
A company monitoring CT logs via crt.sh discovers a certificate was issued for 'secure.theircompany.com' by an unauthorized CA — indicating a potential phishing setup or CA compromise.