Certificate Transparency (CT)

Certificate Transparency (CT), kamuya güvenilen tüm [[ssl-tls|SSL/TLS sertifikalarının]] CT logları adı verilen kamuya açık denetlenebilir, yalnızca ekleme yapılabilen defterlere kaydedilmesini zorunlu kılan açık bir standarttır (RFC 9162). Tarayıcılar, her sertifikanın güvenilmeden önce tanınan CT loglarından imzalı kanıtlar (SCT) içermesini zorunlu kılarak CT'yi uygular. CT, alan adı sahiplerinin kendi alan adları için yetkisiz düzenlenen sertifikaları izlemesine olanak tanır ve güvenlik araştırmacılarının sertifika yetkilileri tarafından hatalı düzenleme yapıldığını tespit etmesini sağlar. crt.sh ve Google Şeffaflık Raporu gibi hizmetler, CT log verilerine aranabilir erişim sağlar.

Örnek

A company monitoring CT logs via crt.sh discovers a certificate was issued for 'secure.theircompany.com' by an unauthorized CA — indicating a potential phishing setup or CA compromise.