Вы не называли никаких конкретных сайтов, но так как это вопрос 2017 года, когда не было общего применения КТ, я предполагаю, что вы обращались к сайту с сертификатом, выданным Symantec/ дочерней компанией Symantec.
До полного недоверия они были приговорены к тому, что все сертификаты, начиная с 2016-06-01, должны будут соответствовать требованиям CT.
См .: https://security.googleblog.com/2015/10/sustainment-digital-certificate-security.html.
А это значит, что Chrome потребует специальные биты дополнительной информации для получения сертификата. Они называются SCT (метки времени подписанного сертификата) и являются своего рода доказательством включения / подтверждения обещания включить этот сертификат в журнал CT. Для Chrome требовалось несколько SCT, некоторые из журналов Google, некоторые из журналов не Google.
И чем дольше сертификат должен быть действительным для большего количества SCT, что вам нужно.
И эти SCT могут иметь несколько различных механизмов доставки.
Подробности здесь: https://github.com/chromium/ct-policy/blob/master/ct_policy.md#qualifying-certificate
Поэтому я предполагаю, что вы работали на сайте, который обслуживал сертификат Symantec, но не доставил достаточно SCT, чтобы угодить Chrome.