証明書の透明性 (CT)

証明書の透明性(CT)は、公開的に信頼されるすべての[[ssl-tls|SSL/TLS証明書]]がCTログと呼ばれる公開監査可能な追記専用台帳に記録されることを義務付けるオープン標準(RFC 9162)です。ブラウザは、証明書が信頼される前に認定されたCTログからの署名済み証明(SCT)を含むことを要求することでCTを強制します。CTにより、ドメイン所有者は自分のドメインに不正に発行された証明書を監視でき、セキュリティ研究者は認証局による誤発行を検出できます。crt.shやGoogleの透明性レポートなどのサービスはCTログデータへの検索可能なアクセスを提供します。

使用例

A company monitoring CT logs via crt.sh discovers a certificate was issued for 'secure.theircompany.com' by an unauthorized CA — indicating a potential phishing setup or CA compromise.