Verificar registro CT

Busque todos los certificados SSL emitidos para sus dominios.

Nombre comúnNombres alternativos del sujetoVálido desdeVálido hastaEmisorOperar
Sin datos

Preguntas frecuentes relacionadas con la inspección SCT

01/

¿Cómo uso esta herramienta de búsqueda de CT Log?

Es extremadamente fácil de usar. Simplemente ingrese el nombre de dominio que desea consultar (por ejemplo, racent.com) en el cuadro de búsqueda y haga clic en el botón de búsqueda. La herramienta verificará automáticamente el estado de inclusión en el CT Log de su certificado SSL en los registros de transparencia de certificados principales.

02/

¿Qué significa el estado "Inaccesible" en los resultados de la consulta?

El estado inaccesible significa que nuestra herramienta no pudo establecer una conexión con el servidor CT Log objetivo durante su búsqueda. Esto no indica necesariamente un problema con su certificado. Las posibles causas incluyen mantenimiento o falla temporal del servidor, fallas de enrutamiento especialmente para solicitudes entre regiones, restricciones de acceso basadas en la región e interceptación por parte del firewall local o la política de red.

03/

¿Con qué frecuencia debo verificar el estado CT de mi certificado?

Realice verificaciones de estado un día hábil después de implementar nuevos certificados SSL, al renovar o reemplazar certificados, cuando su navegador muestre alertas de política de transparencia de certificados y durante auditorías de seguridad trimestrales programadas.

04/

¿Qué es un registro CT (Certificate Transparency Log)?

Un registro de transparencia de certificados (CT) es un sistema de registro público de solo adición que registra cada nuevo certificado SSL/TLS de confianza pública emitido. Pionero de Google, se ha convertido en un estándar en toda la industria. Sus propósitos consisten en detectar errores o conductas maliciosas de las autoridades de certificación, ayudar a los propietarios de sitios web a descubrir certificados no autorizados y mejorar la transparencia y la responsabilidad en el ecosistema PKI.

05/

¿Qué es un SCT (Signed Certificate Timestamp)?

Un SCT (Signed Certificate Timestamp) es la respuesta devuelta por un servidor CT Log después de la presentación del certificado, que sirve como prueba de que el certificado ha sido registrado. Un SCT contiene la firma digital del servidor de registro, la marca de tiempo, el identificador del registro y los datos de versión. Los navegadores requieren al menos 2-3 SCT válidos para considerar que un certificado cumple con las especificaciones relacionadas con la transparencia.

06/

¿Por qué mi certificado debe registrarse en múltiples registros CT?

Según las políticas de transparencia de certificados de navegadores como Chrome, los certificados de confianza pública deben enviarse a 2-3 servidores CT Log operados de forma independiente. Esto proporciona redundancia tolerante a fallos, evita la manipulación de un único servidor de registro, satisface los requisitos de cumplimiento de múltiples navegadores y sistemas operativos, y permite el acceso mundial a los registros de certificados a través de registros distribuidos geográficamente.

07/

¿Todavía se pueden recuperar los registros CT Log de certificados caducados?

Sí. Los CT Logs mantienen registros permanentes inmutables. Incluso después de que un certificado caduque, su entrada de registro creada durante su período de validez permanece conservada para verificaciones de historial accesibles al público, siempre que haya sido emitido por una CA pública de confianza.

08/

¿Se requiere que los certificados autofirmados o de PKI privada admitan CT Logs?

No. Las regulaciones de transparencia de certificados solo se aplican a los certificados SSL/TLS de confianza pública emitidos por autoridades de certificación públicas. Los certificados autofirmados de uso interno, los certificados de CA privada y los certificados de entornos de prueba están exentos.

09/

¿Cuál es el principio de funcionamiento de la herramienta de búsqueda CT Log?

La herramienta sigue este flujo de trabajo:
1. Acepta criterios de búsqueda que incluyen nombre de dominio, nombre de organización o número de serie
2. Ejecuta búsquedas en bases de datos CT Log operadas por Google, DigiCert, Sectigo y otros proveedores de registros
3. Obtiene entradas de certificados coincidentes que incluyen certificados caducados y revocados
4. Analiza y extrae metadatos principales relacionados con el certificado

10/

¿Qué servidores CT Log son compatibles con la herramienta de búsqueda?

Nuestra herramienta admite búsquedas para la mayoría de los CT Logs principales operados por proveedores que incluyen, entre otros, Google, DigiCert y Sectigo.

11/

¿Se actualizan los registros CT Log en tiempo real?

Las velocidades de actualización difieren entre los servidores de registro individuales. Los certificados recién enviados generalmente se pueden buscar en varios minutos para una sincronización casi en tiempo real. La mayoría de los registros procesan los certificados recién enviados dentro de un día hábil. Los servidores de registro pueden implementar límites de velocidad de consulta para evitar solicitudes abusivas.

12/

¿Se expondrá información confidencial del sitio web a través de las consultas de la herramienta?

Sus datos privados del sitio web nunca se expondrán. CT Log es una base de datos pública completamente transparente accesible para todos los usuarios de Internet. Nuestra herramienta solo obtiene metadatos de certificados disponibles públicamente y el estado de inclusión sin acceder a claves privadas, datos de sesión o recursos confidenciales. Tampoco almacenamos ni registramos su historial de búsqueda.

13/

¿Cada entrada de certificado se conserva permanentemente por el sistema CT Log?

Sí, el mantenimiento de registros permanentes representa una de las reglas fundamentales de la transparencia de certificados. Una vez registrados, los registros de certificados son no eliminables y a prueba de manipulaciones para su inspección pública permanente. Cuando un servidor de registro cesa sus operaciones, su conjunto de datos se archiva y conserva mediante servicios CT Log alternativos.