証明書透明性ログ検索
Third-party service
公開Certificate Transparencyログ(crt.sh)でドメインに対して発行されたすべてのTLS証明書を検索します。サブドメイン、発行者、有効期間、ワイルドカード証明書を発見できます。
入力
登録済みドメインを入力してください。証明書とサブドメインは公開Certificate Transparencyログ(crt.sh)から検出されます。
出力
概要
| メトリック | 値 |
|---|---|
| No data yet | |
証明書
| 発行者 | コモンネーム | 有効期間開始 | 有効期間終了 | フラグ |
|---|---|---|---|---|
| No data yet | ||||
ユニークな名前(サブドメイン)
役に立ちましたか?
このツールを使う他の方法
REST API
curl -X POST https://api.iotools.cloud/v1/tool/certificate-transparency-log-lookup \
-H "Authorization: Bearer YOUR_API_KEY" \
-H "Content-Type: application/json" \
-d '{
"domain": "github.com",
"includeSubdomains": "true"
}'ご自身のアカウントのキーに差し替えてください。ツールのフィールドがそのままリクエストボディになります——ラッパーはありません。
AIエージェントに依頼する
Use the IOTools `certificate-transparency-log-lookup` tool (Certificate Transparency Log Lookup) on this input:
YOUR_INPUT_HEREIOTools MCPサーバーに接続された任意のエージェントにこれを貼り付け、入力内容を追加してください。
| API/MCP 1回あたりの費用 | 5クレジットから |
|---|
次の方法でも利用可能
ガイド
このツールの機能
ドメインを入力すると、このツールはcrt.sh経由で公開Certificate Transparency(CT)ログをクエリし、そのドメインに対して発行されたすべてのTLS証明書をリストアップします。CTログはすべての公開信頼済み証明書を記録するため、サブドメインの検出、証明書発行の監査、予期しない証明書の発見に最適です。
使い方
- 登録済みドメイン(例:
example.com)を入力してください。 - オプションでサブドメインを含む(ワイルドカード検索)、有効期間内の証明書のみ、またはワイルドカード証明書のみを切り替えてください。
- 証明書を検索をクリックします。結果はcrt.shサーバーから取得され、重複が除去され、最新順にソートされます。
取得できる情報
- 概要 — 見つかった証明書の数とユニークな名前の数。
- 証明書テーブル — 発行者、コモンネーム、有効期間、失効/ワイルドカードフラグ。
- すべての証明書全体で見られたユニークな名前(サブドメインとホスト名)のリスト — 偵察とアセット管理に役立ちます。
Certificate Transparencyとは?
Certificate Transparencyはオープンフレームワーク(RFC 6962)で、認証局がすべての発行済み証明書を追加専用の公開ログに公開することを義務付けています。ブラウザは証明書を信頼する前にCT証明を要求することがますます増えています。この透明性により、ドメイン所有者は自身のドメインに対する不正に発行された証明書や詐欺的な証明書を検出できます。
注記
結果はcrt.shに依存しており、トラフィックが多いドメインではレート制限される場合があります。大規模な結果セットは読みやすさのため制限されています。入力したドメインは検索を実行するためにのみ使用され、保存されません。
certificatessltlsct logcrt.shsubdomainsecurity