Transparence et detection des certificats frauduleux.
Certificate Transparency est un framework de securite qui enregistre publiquement tous les certificats SSL emis. Cela permet de detecter les certificats frauduleux ou errones emis pour votre domaine.
Depuis 2018, tous les certificats doivent etre enregistres dans les CT logs pour etre acceptes par Chrome. C'est une protection fondamentale contre les CA compromises.
Ce guide explique comment CT fonctionne et comment surveiller les certificats emis pour vos domaines.
Les composants de Certificate Transparency :
Pourquoi CT est essentiel :
Comment surveiller les certificats emis pour vos domaines :
Commandes et outils pour CT :
# Rechercher les certificats pour un domaine sur crt.sh
curl "https://crt.sh/?q=%.example.com&output=json" | jq .
# Verifier les SCT d'un certificat
openssl s_client -connect example.com:443 2>/dev/null | \
openssl x509 -text | grep -A 20 "CT Precertificate"
# Utiliser ct-exposer pour surveiller
# https://github.com/AltDNS/ct-exposer
ct-exposer -d example.com
crt.sh est le moteur de recherche le plus utilise pour les CT logs.
Tirez le meilleur parti de CT :
Oui, tous les certificats sont publics. Utilisez des wildcards si vous voulez cacher les sous-domaines.
Non, depuis 2018 les certificats sans CT ne sont pas acceptes par Chrome.
Un moteur de recherche gratuit qui indexe tous les CT logs publics.
Le log signe un timestamp prouvant l'enregistrement. Le SCT est inclus dans le certificat.
Contactez immediatement la CA emettrice pour demander la revocation.
Oui, ils utilisent des structures cryptographiques (Merkle trees) qui rendent la falsification impossible.
Certificate Transparency est une avancee majeure pour la securite SSL. Surveillez vos domaines pour detecter toute emission suspecte.
Combinez la surveillance CT avec MoniTao pour une protection complete de votre infrastructure SSL.
Commencez gratuitement, sans carte bancaire.