Certificate Transparency (CT) ist ein System öffentlicher, nur anfügbarer Protokolle, das jedes ausgestellte TLS/SSL-Zertifikat festhält. Da Zertifikate die Domains benennen, die sie absichern, ist die Suche in CT-Protokollen eine der wirksamsten Methoden, um die Subdomains einer Organisation zu erfassen und Infrastruktur zu entdecken, die sonst nicht bekannt gemacht wurde.
CT ist ein Favorit sowohl für Verteidiger, die ihre eigene Angriffsfläche kartieren, als auch für Ermittler, die die eines anderen kartieren.