
A Cloudflare disponibilizou seu recurso Certificate Transparency Monitoring para todos em 13 de agosto de 2026. Se você gerencia um site na Cloudflare, essa atualização ajuda a identificar certificados de segurança não autorizados. Você não terá que lidar com uma enxurrada interminável de e-mails de alerta.
Você pode ler o comunicado no post do blog Cloudflare — Certificate Transparency Monitoring is now generally available.
Como funciona o filtro de ruído
Os registros de Certificate Transparency gravam todos os certificados SSL emitidos na web. Monitorar esses registros públicos ajuda a identificar certificados não autorizados rapidamente. Renovações de rotina podem acontecer a cada 60 dias. Isso lota a sua caixa de entrada rapidamente.
A Cloudflare resolve isso com um filtro integrado. Ele impede e-mails de alerta para certificados que ela gerencia para você:
– Universal SSL
– Advanced Certificate Manager
– Total TLS
– Backup Certificates
Certificados externos e certificados personalizados enviados por clientes continuarão disparando alertas. Para diferenciar certificados internos e externos, a Cloudflare verifica um hash de chave pública chamado spki_sha256. A plataforma gera esse hash durante o fluxo de emissão. Em seguida, ela compara o hash com as entradas de registro recebidas.
As alegações do fornecedor que você deve ter em mente
A Cloudflare afirma que o recurso está ativo para mais de 650.000 domínios de clientes em todos os planos. Não há custo adicional. Esses números e alegações de filtragem vêm diretamente do próprio anúncio da Cloudflare. Ninguém de fora da empresa realizou uma auditoria independente para verificar certificados não detectados ou falsos negativos. Uma caixa de entrada silenciosa não é prova de que seu domínio está seguro. Trate cada alerta não suprimido como uma pista a ser investigada, e não como prova definitiva de comprometimento.
O que está faltando e o que testar a seguir
No momento, os alertas chegam apenas por e-mail. A Cloudflare diz que integrações para webhooks, PagerDuty e seu sistema central de Notifications estão planejadas para o futuro. Isso deixa uma lacuna para equipes que precisam de escalonamento instantâneo.
Os usuários atuais já têm o filtro ativado. Se você estiver adicionando um novo domínio, encontrará a opção em SSL/TLS → Edge Certificates → CT Monitoring.
Você também pode testar o sistema por conta própria. Use um domínio de teste com dois subdomínios. Emita um certificado pela Cloudflare e outro por meio de uma autoridade certificadora externa. Depois, confira sua caixa de entrada. Confirme se a Cloudflare silencia a renovação interna enquanto envia um alerta para a externa.
