メインコンテンツへ
短.be

Certificate Transparency

SSL/TLS 証明書の発行を公開ログに記録し、不正な証明書の発行を検出する仕組み。 Web の信頼性基盤を強化する。

2025年9月24日 · 約 1 分で読めます

セキュリティ

Certificate Transparency (CT) とは、 SSL/TLS 証明書の発行を公開ログに記録し、不正な証明書の発行を検出・防止する仕組みです。 Google が 2013 年に提唱し、 RFC 6962 で標準化されました。

CT が生まれた背景には、認証局 (CA) の信頼性に関する深刻な事件があります。 2011 年にオランダの認証局 DigiNotar がハッキングされ、 google.com を含む数百の不正な証明書が発行されました。この事件により、認証局を無条件に信頼するモデルの限界が明らかになり、証明書の発行を第三者が監視できる仕組みとして CT が考案されました。

CT の仕組みは、認証局が証明書を発行する際に、その情報を公開ログサーバーに登録することを義務づけるものです。ログは追記専用 (append-only) で改ざんできず、誰でも検索・監視できます。 Chrome は 2018 年以降、 CT ログに登録されていない証明書を信頼しないポリシーを採用しています。

短縮 URL サービスの運営者にとって、 CT は自社ドメインの証明書が不正に発行されていないかを監視する手段になります。 crt.sh などの CT ログ検索サービスで自社ドメインを定期的に検索し、身に覚えのない証明書が発行されていないか確認することが推奨されます。関連書籍は Amazon でも探せます。

X でシェアはてブ

この記事は役に立ちましたか?

関連用語

関連記事

よくある質問

Certificate Transparency はなぜ重要ですか?
不正に発行された SSL 証明書を早期に検出できます。認証局が誤ってまたは悪意を持って証明書を発行した場合、公開ログで発見し、迅速に対処できます。
Certificate Transparency のログはどこで確認できますか?
crt.sh や Google の Certificate Transparency ログで、特定ドメインに発行された証明書を検索できます。自社ドメインの不正な証明書発行を監視するのに役立ちます。

短縮 URL を作成してみませんか?

無料で URL を短縮する