tls.cert.sct_present

Certificate Transparency (SCT vorhanden)

Was wir prüfen

Wir prüfen jeden RFC-6962-Übermittlungskanal auf Signed Certificate Timestamps (SCTs): eingebettet im Blattzertifikat, in der TLS-Handshake-Erweiterung und in der mitgelieferten OCSP-Antwort. SCTs belegen, dass das Zertifikat vor der Ausstellung einem öffentlichen Certificate-Transparency-Log vorgelegt wurde.

Was dieses Ergebnis bedeutet

Der Server liefert gültige SCTs — sein Zertifikat ist in mindestens einem öffentlichen CT-Log protokolliert. Das ist der erwartete, gesunde Zustand für Zertifikate öffentlicher CAs.

CT-Logging erlaubt jedem — Domain-Inhabern, Forschern, Browsern —, fehlausgestellte Zertifikate zu erkennen. Alle großen öffentlichen CAs (auch Let's Encrypt) betten SCTs automatisch ein.

So fließt es in die Bewertung ein

SCT vorhanden ist ein Pass ohne Abzug. Das vollständige Scoring-Modell steht in der Bewertungsmethodik.

Evidenzbeispiel

SCT-Quellen: eingebettet im Blattzertifikat
CT-Logs: Google 'Argon2026h1', Cloudflare 'Nimbus2026'
Zeitstempel: 2026-06-15T10:30:00Z, 2026-06-15T10:30:01Z

Referenzen