Facebook stelt tool voor Certificate Transparency beschikbaar
De tool van Facebook controleert regelmatig grote openbare CT-logs op nieuwe certificaten voor de domein die de gebruiker opgeeft. Sinds oktober vertrouwt Chrome websites zonder CT niet meer en geeft Google dan ook aan in zijn browser.
Moeilijk voor kleine organisaties
Het is vooral lastig voor kleine bedrijven om een tool te bouwen die CT-logs monitort. 'We monitoren Certificate Transparency logs intern sinds vorig jaar en vinden het erg bruikbaar', tekent Threatpost op uit monde van Facebooks beveiligingsmedewerker David Huang.
'De tool bracht ons op de hoogte van onverwachte certificaten waar we niet van op de hoogte waren. We realiseerden dat dit ook voor andere ontwikkelaars bruikbaar kan zijn en maakte het daarom gratis voor iedereen', aldus Huang
De tool is via de website van Facebook te gebruiken.