Glossar

Was ist Certificate Transparency?

Certificate Transparency — öffentliche Protokolle jedes ausgestellten Zertifikats, um Nachahmungen und Fehlausstellungen zu erkennen.

Verfasst vom SkyQon-Engineering-Team · Zuletzt geprüft am 4. August 2026

Warum es zählt

Jedes öffentlich vertrauenswürdige Zertifikat muss in öffentlichen, nur anfügbaren CT-Logs erfasst sein, bevor Browser es akzeptieren. Damit ist CT der einzige Ort, an dem Sie Zertifikate sehen, die irgendjemand für Ihre Domain ausgestellt hat — auch solche, die niemand in Ihrem Team beantragt hat.

Der Standard

RFC 6962 (2013), Version 2 spezifiziert in RFC 9162 (2021). Browser verlangen Signed Certificate Timestamps als Nachweis, dass ein Zertifikat an unabhängige, öffentlich abfragbare Logs übermittelt wurde.

Offizieller Text: RFC 9162

Wie es scheitert

Die Logs selbst fallen selten aus; es schaut nur niemand hinein. Fehlausstellungen, eine Abteilung, die still ihr eigenes Zertifikat kauft, und zertifizierte Look-alike-Domains erscheinen binnen Minuten in CT und bleiben dann monatelang unbemerkt. Die eigentliche Lücke liegt zwischen dem, was Ihre CA ausgestellt zu haben glaubt, und dem, was tatsächlich protokolliert ist und Datenverkehr bedient.

Verwandte Begriffe

Prüfen Sie das für Ihre eigene Domain

SkyQon liest genau die öffentlichen Signale, die auf dieser Seite beschrieben sind, und bewertet sie für Ihre Domain. Ohne Konto, ohne Agent, ohne Installation — ein bewerteter Bericht per E-Mail in wenigen Minuten.