Pencarian Log Transparansi Sertifikat
Cari setiap sertifikat TLS yang pernah dikeluarkan untuk domain di log Certificate Transparency publik (crt.sh) — temukan subdomain, penerbit, jendela validitas, dan sertifikat wildcard.
Input
Masukkan domain terdaftar. Sertifikat dan subdomain ditemukan dari log Certificate Transparency publik (crt.sh).
Output
| Metrik | Nilai |
|---|---|
| No data yet | |
| Penerbit | Nama umum | Berlaku dari | Berlaku hingga | Bendera |
|---|---|---|---|---|
| No data yet | ||||
Cara lain menggunakan alat ini
REST API
curl -X POST https://api.iotools.cloud/v1/tool/certificate-transparency-log-lookup \
-H "Authorization: Bearer YOUR_API_KEY" \
-H "Content-Type: application/json" \
-d '{
"domain": "github.com",
"includeSubdomains": "true"
}'Ganti dengan kunci Anda sendiri dari akun Anda. Bidang alat menjadi isi permintaan — tanpa pembungkus.
Tanyakan ke agen AI
Use the IOTools `certificate-transparency-log-lookup` tool (Certificate Transparency Log Lookup) on this input:
YOUR_INPUT_HERETempelkan ini ke agen mana pun yang terhubung ke server MCP IOTools, lalu tambahkan input Anda.
| Biaya per panggilan API/MCP | Mulai dari 5 kredit |
|---|
Juga tersedia melalui
Panduan
Apa yang dilakukan alat ini
Masukkan domain dan alat ini akan menanyakan log Certificate Transparency (CT) publik melalui crt.sh untuk mencantumkan setiap sertifikat TLS yang pernah dikeluarkan untuknya. Karena log CT mencatat semua sertifikat yang dipercaya publik, mereka adalah tambang emas untuk menemukan subdomain, mengaudit pengeluaran sertifikat Anda, dan mendeteksi sertifikat yang tidak Anda harapkan.
Cara menggunakannya
- Masukkan domain terdaftar, misalnya
example.com. - Secara opsional alihkan Sertakan subdomain (pencarian wildcard), Hanya sertifikat yang belum kedaluwarsa, atau Hanya sertifikat wildcard.
- Klik Cari sertifikat. Hasil berasal dari server crt.sh dan dideduplikasi serta diurutkan paling baru terlebih dahulu.
Apa yang Anda dapatkan
- Sebuah ringkasan — berapa banyak sertifikat dan nama unik yang ditemukan.
- Sebuah tabel sertifikat — penerbit, nama umum, jendela validitas, dan bendera Kedaluwarsa/Wildcard.
- Daftar nama unik (subdomain dan nama host) yang terlihat di semua sertifikat — berguna untuk pengintaian dan inventaris aset.
Apa itu Certificate Transparency?
Certificate Transparency adalah kerangka kerja terbuka (RFC 6962) yang mengharuskan Certificate Authorities untuk menerbitkan setiap sertifikat yang mereka keluarkan ke log publik yang dapat ditambahkan hanya. Peramban semakin memerlukan bukti CT sebelum mempercayai sertifikat. Transparansi ini memungkinkan pemilik domain mendeteksi sertifikat yang salah diterbitkan atau jahat untuk domain mereka.
Catatan
Hasil bergantung pada crt.sh, yang dapat lambat atau dibatasi tarif untuk domain sibuk. Set hasil besar dibatasi untuk keterbacaan. Domain yang Anda masukkan digunakan hanya untuk menjalankan pencarian dan tidak disimpan.