Finding phishing sites with CT

随机文章
原文链接:scotthelme.co.uk

通过证书透明度(Certificate Transparency) 发现钓鱼网站。其实证书透明度能利用的东西很多的,远不止是发现钓鱼网站这么简单,用途非常巨大,可以发散一下!

顺便发一下证书透明度的科普说明:

证书透明度(英语:Certificate Transparency,简称CT)也称证书透明、证书透明化,它是一个实验性的IETF开源标准和开源框架,目的是监测和审计数字证书。通过证书日志、监控和审计系统,证书透明度使网站用户和域名持有者可以识别不当或恶意签发的证书,以及识别数字证书认证机构(CA)的作为。