证书透明度(Certificate Transparency, CT)是由Google提出的公开日志系统(RFC 6962,2013年),要求所有公开可信的TLS证书以预证书(precertificate)或最终证书形式记录到可审计、不可篡改的日志中。Chrome的CT政策要求证书必须携带有效的SCT(Signed Certificate Timestamp)才被信任,这使CT成为HTTPS生态的强制性基础设施。
CT日志的数据规模巨大:据SSLMate统计,全球40多个CT日志每天新增超过1000万条证书条目,已知日志累计条目超过40亿条(约17TB数据)。Google运营的日志集群累计追踪的证书与预证书条目超过百亿(含跨日志重复计数)。
CT日志的爆炸式增长为安全研究提供了前所未有的数据资源。通过监控CT日志,安全团队可以:发现针对自身域名的未授权证书(证书误发)、识别钓鱼活动中批量申请的恶意证书、追踪可疑CA的签发行为、构建域名-证书-IP的关联图谱。CT监控已成为品牌保护、钓鱼发现与证书生命周期治理的核心手段。
数据来源:SSLMate CT监控公开统计(logs 40+ / 10M+ certs per day / 4B+ entries);Google Certificate Transparency