Certificate Transparency (CT)

Certificate Transparency (CT) adalah standar terbuka (RFC 9162) yang mengharuskan semua [[ssl-tls|sertifikat SSL/TLS]] yang dipercaya publik dicatat dalam buku besar yang dapat diaudit publik dan hanya bisa ditambahkan, disebut CT logs. Browser menerapkan CT dengan mensyaratkan bahwa setiap sertifikat menyertakan bukti bertanda tangan (SCT) dari CT logs yang diakui sebelum dipercaya. CT memungkinkan pemilik domain memantau sertifikat tidak sah yang diterbitkan untuk domain mereka dan memungkinkan peneliti keamanan mendeteksi penerbitan yang salah oleh otoritas sertifikat. Layanan seperti crt.sh dan Laporan Transparansi Google menyediakan akses yang dapat dicari ke data CT log.

Contoh

A company monitoring CT logs via crt.sh discovers a certificate was issued for 'secure.theircompany.com' by an unauthorized CA — indicating a potential phishing setup or CA compromise.