Wat is Certificate Transparency?
Certificate Transparency — openbare logs van elk uitgegeven certificaat, gebruikt om look-alikes en onjuiste uitgifte op te sporen.
Geschreven door het SkyQon-engineeringteam · Laatst gecontroleerd op 4 augustus 2026
Waarom het uitmaakt
Elk publiek vertrouwd certificaat moet zijn vastgelegd in openbare, alleen-toevoegen CT-logs voordat browsers het accepteren. Daarmee is CT de enige plek waar u certificaten ziet die wie dan ook voor uw domein heeft laten uitgeven — ook certificaten die niemand in uw team heeft aangevraagd.
De standaard
RFC 6962 (2013), met versie 2 in RFC 9162 (2021). Browsers eisen Signed Certificate Timestamps als bewijs dat een certificaat is ingediend bij onafhankelijke, publiek doorzoekbare logs.
Officiële tekst: RFC 9162
Hoe het misgaat
De logs zelf gaan zelden stuk; er kijkt alleen niemand naar. Onterechte uitgifte, een afdeling die stilletjes zijn eigen certificaat koopt en gecertificeerde look-alike-domeinen verschijnen binnen minuten in CT en blijven daarna maandenlang onopgemerkt. Het echte gat zit tussen wat uw CA denkt te hebben uitgegeven en wat er werkelijk is gelogd en verkeer bedient.
Gerelateerde termen
Controleer dit op uw eigen domein
SkyQon leest dezelfde publieke signalen als op deze pagina beschreven en beoordeelt ze voor uw domein. Geen account, geen agent, niets te installeren — een gescoord rapport per e-mail binnen enkele minuten.