tls.cert.sct_present
Certificate Transparency (SCT vorhanden)
Was wir prüfen
Wir prüfen jeden RFC-6962-Übermittlungskanal auf Signed Certificate Timestamps (SCTs): eingebettet im Blattzertifikat, in der TLS-Handshake-Erweiterung und in der mitgelieferten OCSP-Antwort. SCTs belegen, dass das Zertifikat vor der Ausstellung einem öffentlichen Certificate-Transparency-Log vorgelegt wurde.
Was dieses Ergebnis bedeutet
Der Server liefert gültige SCTs — sein Zertifikat ist in mindestens einem öffentlichen CT-Log protokolliert. Das ist der erwartete, gesunde Zustand für Zertifikate öffentlicher CAs.
CT-Logging erlaubt jedem — Domain-Inhabern, Forschern, Browsern —, fehlausgestellte Zertifikate zu erkennen. Alle großen öffentlichen CAs (auch Let's Encrypt) betten SCTs automatisch ein.
So fließt es in die Bewertung ein
SCT vorhanden ist ein Pass ohne Abzug. Das vollständige Scoring-Modell steht in der Bewertungsmethodik.
Evidenzbeispiel
SCT-Quellen: eingebettet im Blattzertifikat
CT-Logs: Google 'Argon2026h1', Cloudflare 'Nimbus2026'
Zeitstempel: 2026-06-15T10:30:00Z, 2026-06-15T10:30:01Z