CT-Log prüfen

Schlagen Sie alle an Ihre Domains ausgestellten SSL-Zertifikate nach.

Allgemeiner NameSubject Alternative NamesGültig abGültig bisAusstellerBedienen
Keine Daten

Häufig gestellte Fragen zur SCT-Inspektion

01/

Wie verwende ich dieses CT-Log-Suchtool?

Die Verwendung ist äußerst einfach. Geben Sie einfach den Domainnamen ein, den Sie abfragen möchten (z. B. racent.com), in das Suchfeld und klicken Sie auf die Suchschaltfläche. Das Tool überprüft automatisch den CT-Log-Einbindungsstatus Ihres SSL-Zertifikats in den gängigen Certificate-Transparency-Logs.

02/

Was bedeutet der Status "Nicht erreichbar" in den Abfrageergebnissen?

Der Status "Nicht erreichbar" bedeutet, dass unser Tool während Ihrer Suche keine Verbindung zum Ziel-CT-Log-Server herstellen konnte. Dies weist nicht unbedingt auf ein Problem mit Ihrem Zertifikat hin. Mögliche Ursachen sind vorübergehende Serverwartung oder -ausfälle, Routing-Fehler insbesondere bei länderübergreifenden Anfragen, regionale Zugriffsbeschränkungen und lokale Firewall- oder Netzwerkrichtlinien-Interception.

03/

Wie häufig sollte ich den CT-Status meines Zertifikats überprüfen?

Führen Sie Statusprüfungen einen Werktag nach der Bereitstellung neuer SSL-Zertifikate, bei Zertifikatsverlängerung oder -austausch, wenn Ihr Browser Certificate-Transparency-Policy-Warnungen ausgibt, und während geplanter vierteljährlicher Sicherheitsaudits durch.

04/

Was ist ein CT-Log (Certificate Transparency Log)?

Ein Certificate-Transparency-Log (CT-Log) ist ein öffentliches Log-System mit Nur-Anhängen, das jedes neu ausgestellte öffentlich vertrauenswürdige SSL/TLS-Zertifikat aufzeichnet. Von Google entwickelt, hat es sich zu einem branchenweiten Standard entwickelt. Seine Zwecke bestehen darin, Fehler oder böswilliges Verhalten von Zertifizierungsstellen zu erkennen, Website-Betreiber bei der Entdeckung unbefugter Zertifikate zu unterstützen und die Transparenz und Verantwortlichkeit im PKI-Ökosystem zu verbessern.

05/

Was ist ein SCT (Signed Certificate Timestamp)?

Ein Signed Certificate Timestamp (SCT) ist die Antwort, die von einem CT-Log-Server nach der Zertifikatseinreichung zurückgegeben wird und als Nachweis dient, dass das Zertifikat protokolliert wurde. Ein SCT enthält die digitale Signatur des Log-Servers, den Zeitstempel, die Log-Kennung und Versionsdaten. Browser verlangen mindestens 2-3 gültige SCTs, um ein Zertifikat als konform mit transparenzbezogenen Spezifikationen zu betrachten.

06/

Warum muss mein Zertifikat in mehreren CT-Logs protokolliert werden?

Gemäß den Certificate-Transparency-Richtlinien von Browsern wie Chrome müssen öffentlich vertrauenswürdige Zertifikate an 2-3 unabhängig betriebene CT-Log-Server übermittelt werden. Dies bietet fehlertolerante Redundanz, verhindert die Manipulation eines einzelnen Log-Servers, erfüllt die Compliance-Anforderungen mehrerer Browser und Betriebssysteme und ermöglicht den weltweiten Zugriff auf Zertifikatsaufzeichnungen über geografisch verteilte Logs.

07/

Können CT-Log-Aufzeichnungen von abgelaufenen Zertifikaten noch abgerufen werden?

Ja. CT-Logs enthalten unveränderliche permanente Aufzeichnungen. Selbst wenn ein Zertifikat abläuft, bleibt sein während seiner Gültigkeitsdauer erstellter Log-Eintrag für öffentlich zugängliche Verlaufsprüfungen erhalten, sofern es von einer vertrauenswürdigen öffentlichen CA ausgestellt wurde.

08/

Müssen selbstsignierte oder Private-PKI-Zertifikate CT-Logs unterstützen?

Nein. Certificate-Transparency-Vorschriften gelten nur für öffentlich vertrauenswürdige SSL/TLS-Zertifikate, die von öffentlichen Zertifizierungsstellen ausgestellt werden. Selbstsignierte Zertifikate für den internen Gebrauch, Private-CA-Zertifikate und Testumgebungszertifikate sind ausgenommen.

09/

Was ist das Funktionsprinzip des CT-Log-Suchtools?

Das Tool folgt diesem Workflow:
1. Akzeptiert Suchkriterien einschließlich Domainname, Organisationsname oder Seriennummer
2. Führt Suchen in CT-Log-Datenbanken durch, die von Google, DigiCert, Sectigo und anderen Log-Anbietern betrieben werden
3. Ruft übereinstimmende Zertifikatseinträge ab, einschließlich abgelaufener und widerrufener Zertifikate
4. Analysiert und extrahiert kernbezogene Zertifikatsmetadaten

10/

Welche CT-Log-Server werden vom Suchtool unterstützt?

Unser Tool unterstützt Suchen für die meisten gängigen CT-Logs, die von Anbietern betrieben werden, einschließlich, aber nicht beschränkt auf Google, DigiCert und Sectigo.

11/

Werden CT-Log-Aufzeichnungen in Echtzeit aktualisiert?

Die Aktualisierungsgeschwindigkeiten unterscheiden sich zwischen einzelnen Log-Servern. Neu eingereichte Zertifikate sind in der Regel innerhalb weniger Minuten durchsuchbar, was eine nahezu Echtzeit-Synchronisation ermöglicht. Die meisten Logs verarbeiten neu eingereichte Zertifikate innerhalb eines Werktages. Log-Server können Abfrage-Ratenbegrenzungen implementieren, um missbräuchliche Anfragen zu verhindern.

12/

Werden durch Tool-Abfragen sensible Website-Informationen preisgegeben?

Ihre privaten Website-Daten werden niemals preisgegeben. CT-Log ist eine vollständig transparente öffentliche Datenbank, die allen Internetnutzern zugänglich ist. Unser Tool ruft nur öffentlich verfügbare Zertifikatsmetadaten und den Einbindungsstatus ab, ohne auf private Schlüssel, Sitzungsdaten oder vertrauliche Ressourcen zuzugreifen. Wir speichern oder protokollieren auch nicht Ihren Suchverlauf.

13/

Wird jeder Zertifikatseintrag vom CT-Log-System dauerhaft aufbewahrt?

Ja, die dauerhafte Aufbewahrung von Aufzeichnungen stellt eine der grundlegenden Regeln der Certificate Transparency dar. Einmal protokolliert, sind Zertifikatsaufzeichnungen nicht löschbar und manipulationssicher für die dauerhafte öffentliche Prüfung. Wenn ein Log-Server seinen Betrieb einstellt, wird sein Datensatz von alternativen CT-Log-Diensten archiviert und aufbewahrt.