인증서 투명성 (CT)

인증서 투명성(CT)은 공개적으로 신뢰되는 모든 [[ssl-tls|SSL/TLS 인증서]]가 CT 로그라고 불리는 공개 감사 가능한 추가 전용 원장에 기록되도록 요구하는 공개 표준(RFC 9162)입니다. 브라우저는 모든 인증서가 신뢰되기 전에 공인된 CT 로그의 서명된 증명(SCT)을 포함해야 한다고 요구함으로써 CT를 강제 적용합니다. CT는 도메인 소유자가 자신의 도메인에 무단으로 발급된 인증서를 모니터링할 수 있게 하고, 보안 연구자들이 인증 기관의 잘못된 발급을 탐지할 수 있도록 합니다. crt.sh 및 Google 투명성 보고서 같은 서비스는 CT 로그 데이터에 대한 검색 가능한 접근을 제공합니다.

예시

A company monitoring CT logs via crt.sh discovers a certificate was issued for 'secure.theircompany.com' by an unauthorized CA — indicating a potential phishing setup or CA compromise.