Certificate Transparency (CT)

Certificate Transparency (CT) é um padrão aberto (RFC 9162) que exige que todos os [[ssl-tls|certificados SSL/TLS]] publicamente confiáveis sejam registrados em ledgers auditáveis publicamente e somente de adição, chamados CT logs. Os navegadores aplicam CT ao exigir que cada certificado inclua provas assinadas (SCTs) de CT logs reconhecidos antes de ser considerado confiável. CT permite que proprietários de domínios monitorem certificados emitidos sem autorização para seus domínios e permite que pesquisadores de segurança detectem emissões incorretas por autoridades certificadoras. Serviços como crt.sh e o Relatório de Transparência do Google fornecem acesso pesquisável aos dados dos CT logs.

Exemplo

A company monitoring CT logs via crt.sh discovers a certificate was issued for 'secure.theircompany.com' by an unauthorized CA — indicating a potential phishing setup or CA compromise.