¿Qué es Certificate Transparency?
Certificate Transparency (CT) es un marco público de auditoría y supervisión de los certificados SSL/TLS, permitiendo detectar aquellos emitidos sin autorización.
Casos de Uso
- Descubrir Subdominios: Buscar todos los subdominios con certificados Find all subdomains that have been issued SSL certificates.
- Seguridad: Detectar certificados ilícitos o atacantes que emiten sobre su dominio Detect unauthorized certificates issued for your domain.
- Reconocimiento: Estudiar la infraestructura IT de una organización Security professionals use CT logs during penetration testing.
- Organización: Comprobar si hay certificados antiguos o no gestionados Verify that your organization's certificates are properly logged.
Preguntas Frecuentes
¿Cómo ayuda el CT a la seguridad?
CT expone todos los certificados a la vista pública. Si una entidad de certificación maliciosa emite un certificado para tu dominio sin conocimiento, aparecerá aquí.
¿Se registran todos los certificados?
Los principales navegadores web requieren el registro CT en las Autoridades Certificadoras públicas para que sean de confianza.