特别对于小型组织而言,构建基础设施和与所有公共CT日志进行交互的搜索工具的成本太高。然而,Facebook发布了一款名为“证书透明度监测开发者工具”(Certificate Transparency Monitoring Developer Tool)的工具,填补了这一空白。该工具之前是Facebook内部使用的工具。 该工具定期检查主要公共CT日志中为用户选定的域而发布的新证书。 “自去年以来,我们内部一直在监测证书透明度日志,并发现这很有用。”Facebook安全工程师David Huang说,“这让我们发现了…