Was ist Certificate Transparency?
Certificate Transparency — öffentliche Protokolle jedes ausgestellten Zertifikats, um Nachahmungen und Fehlausstellungen zu erkennen.
Verfasst vom SkyQon-Engineering-Team · Zuletzt geprüft am 4. August 2026
Warum es zählt
Jedes öffentlich vertrauenswürdige Zertifikat muss in öffentlichen, nur anfügbaren CT-Logs erfasst sein, bevor Browser es akzeptieren. Damit ist CT der einzige Ort, an dem Sie Zertifikate sehen, die irgendjemand für Ihre Domain ausgestellt hat — auch solche, die niemand in Ihrem Team beantragt hat.
Der Standard
RFC 6962 (2013), Version 2 spezifiziert in RFC 9162 (2021). Browser verlangen Signed Certificate Timestamps als Nachweis, dass ein Zertifikat an unabhängige, öffentlich abfragbare Logs übermittelt wurde.
Offizieller Text: RFC 9162
Wie es scheitert
Die Logs selbst fallen selten aus; es schaut nur niemand hinein. Fehlausstellungen, eine Abteilung, die still ihr eigenes Zertifikat kauft, und zertifizierte Look-alike-Domains erscheinen binnen Minuten in CT und bleiben dann monatelang unbemerkt. Die eigentliche Lücke liegt zwischen dem, was Ihre CA ausgestellt zu haben glaubt, und dem, was tatsächlich protokolliert ist und Datenverkehr bedient.
Verwandte Begriffe
Prüfen Sie das für Ihre eigene Domain
SkyQon liest genau die öffentlichen Signale, die auf dieser Seite beschrieben sind, und bewertet sie für Ihre Domain. Ohne Konto, ohne Agent, ohne Installation — ein bewerteter Bericht per E-Mail in wenigen Minuten.