Certificate Transparency (CT)
Embed This Widget
Add the script tag and a data attribute to embed this widget.
Embed via iframe for maximum compatibility.
<iframe src="https://tldfyi.com/iframe/glossary/certificate-transparency/" width="420" height="400" frameborder="0" style="border:0;border-radius:10px;max-width:100%" loading="lazy"></iframe>
Paste this URL in WordPress, Medium, or any oEmbed-compatible platform.
https://tldfyi.com/glossary/certificate-transparency/
Add a dynamic SVG badge to your README or docs.
[](https://tldfyi.com/glossary/certificate-transparency/)
Use the native HTML custom element.
Certificate Transparency (CT) é um padrão aberto (RFC 9162) que exige que todos os [[ssl-tls|certificados SSL/TLS]] publicamente confiáveis sejam registrados em ledgers auditáveis publicamente e somente de adição, chamados CT logs. Os navegadores aplicam CT ao exigir que cada certificado inclua provas assinadas (SCTs) de CT logs reconhecidos antes de ser considerado confiável. CT permite que proprietários de domínios monitorem certificados emitidos sem autorização para seus domínios e permite que pesquisadores de segurança detectem emissões incorretas por autoridades certificadoras. Serviços como crt.sh e o Relatório de Transparência do Google fornecem acesso pesquisável aos dados dos CT logs.
Exemplo
A company monitoring CT logs via crt.sh discovers a certificate was issued for 'secure.theircompany.com' by an unauthorized CA — indicating a potential phishing setup or CA compromise.