Certificate Transparency

XLinkedInFacebook

Wprowadzenie

Certificate Transparency (CT) to otwarty framework stworzony przez Google w 2012 roku, mający na celu zwiększenie bezpieczeństwa ekosystemu certyfikatów SSL/TLS. Jego głównym celem jest publiczne rejestrowanie wszystkich wydawanych certyfikatów, aby uniemożliwić wydawanie fałszywych certyfikatów bez wykrycia.

Problem, który rozwiązuje

Przed CT urzędy certyfikacji (CA) mogły wydawać certyfikaty dla dowolnej domeny (np. google.com, bank.gov.pl), a nikt poza właścicielem domeny i CA nie wiedział o tym fakcie. Atakujący mógł uzyskać taki certyfikat i przeprowadzić skuteczny atak Man-in-the-Middle.

Jak działa Certificate Transparency?

Kluczowe korzyści

Aktualny stan (2026)

Certificate Transparency jest już standardem internetowym. Wszystkie nowoczesne przeglądarki wymagają SCT dla certyfikatów. System znacząco utrudnił przeprowadzanie ataków opartych na fałszywych certyfikatach.

Dodano: 16 maja 2026

office@freenetmedia.pl