CSR.pluscsr.plus
← Zurück zu Artikeln
Report2026-08-15•5 Min. Lesezeit

Zertifikatstransparenz-Wachstumsreport 2026

· CSR.plus Team

Zertifikatstransparenz-Wachstumsreport 2026
  • •CT-Logs sind zum größten öffentlichen Register für Ausstellungsereignisse im Internet gewachsen, mit Milliarden von Einträgen und kontinuierlichem Wachstum.
  • •Für Domain-Inhaber ist CT ein kostenloses Frühwarnsystem: Durchsuchen Sie Ihre Domain, um Zertifikate zu entdecken, die Sie nicht beantragt haben.
  • •Die in CT sichtbaren Ausstellungstrends zeigen die anhaltende Dominanz kurzlebiger automatisierter Zertifikate.
Milliarden
Log-Einträge
über die großen CT-Logs
Browser
SCT-Anforderung
Zertifikate müssen SCTs enthalten
Suche
Domain-Inhaber
unerlaubte Ausstellung erkennen
Automatisierung
Trend
kurzlebig + ACME dominant

Was CT ist und warum es existiert

Certificate Transparency ist eine Reihe öffentlicher, reiner Append-Logs, die jedes öffentlich vertrauenswürdige Zertifikat erfassen. Browser verlangen, dass neu ausgestellte Zertifikate signierte Zertifikats-Zeitstempel (SCTs) aus diesen Logs tragen, wodurch Ausstellungsereignisse öffentlich und prüfbar werden. Genau das verhindert, dass eine CA still ein Zertifikat für eine Domain ausstellt, die Ihnen gehört.

Was die Daten von 2026 zeigen

Das Log-Wachstum folgt dem Ausstellungsvolumen, und die Ausstellung wird von kurzlebigen, automatisierten Zertifikaten dominiert — die Mehrheit ausgestellt von Let’s Encrypt mit 90-Tage-Laufzeiten. Wildcard-Ausstellungen nehmen mit dem Wachstum verwalteter Plattformen weiter zu. Die Überwachung des Ausstellungsvolumens pro Domain ist ein nützlicher Indikator für die Aktivität des Ökosystems und ein praktisches Sicherheitssignal für hochwertige Domains.

Wie Domain-Inhaber CT nutzen

Durchsuchen Sie die Logs nach Ihrer Domain (das CT-Tool dieser Website fragt crt.sh und Cert Spotter ab). Prüfen Sie jedes Ergebnis: legitime Zertifikate Ihrer Anbieter, dann jeden Eintrag, den Sie nicht beantragt haben — ein Zeichen für unerlaubte Ausstellungsversuche oder ein kompromittiertes Konto. Richten Sie für hochwertige Domains eine tägliche Überwachung ein; CT ist kostenlos, unmittelbar und öffentlich.

FAQ

Können Zertifikate vor CT verborgen werden?

Kein öffentlich browservertrauendes Zertifikat kann ohne SCTs ausgestellt werden. Einige CAs bieten verzögertes Logging oder private Ausstellung für Sonderfälle an, aber das funktioniert in normalen Browsern nicht.

Wie oft sollte ich meine Domain prüfen?

Hochwertige Domains sollten kontinuierlich überwacht werden (tägliche Log-Suche). Alle anderen sollten nach jedem Kompromittierungsvorfall von Konto oder Server sowie nach Domain-Transfers prüfen.

UptimeRobot

Überwachen Sie SSL und Verfügbarkeit kostenlos

UptimeRobot überwacht Ihre Zertifikate und Endpunkte rund um die Uhr — 50 Monitore im kostenlosen Plan.

UptimeRobot KOSTENLOS testen

Affiliate-Link — wir können eine Provision erhalten, ohne dass Ihnen zusätzliche Kosten entstehen.

Kostenlose SSL/TLS-Tools

Prüfen Sie Ihre Zertifikate in Sekunden.

Verwandte Artikel