メインコンテンツにスキップ

証明書透明性ログ検索

Third-party service

公開Certificate Transparencyログ(crt.sh)でドメインに対して発行されたすべてのTLS証明書を検索します。サブドメイン、発行者、有効期間、ワイルドカード証明書を発見できます。

入力

登録済みドメインを入力してください。証明書とサブドメインは公開Certificate Transparencyログ(crt.sh)から検出されます。

出力

概要
メトリック
No data yet
証明書
発行者コモンネーム有効期間開始有効期間終了フラグ
No data yet
ユニークな名前(サブドメイン)
 
役に立ちましたか?

このツールを使う他の方法

REST API

curl -X POST https://api.iotools.cloud/v1/tool/certificate-transparency-log-lookup \
  -H "Authorization: Bearer YOUR_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{
    "domain": "github.com",
    "includeSubdomains": "true"
  }'

ご自身のアカウントのキーに差し替えてください。ツールのフィールドがそのままリクエストボディになります——ラッパーはありません。

AIエージェントに依頼する

Use the IOTools `certificate-transparency-log-lookup` tool (Certificate Transparency Log Lookup) on this input:

YOUR_INPUT_HERE

IOTools MCPサーバーに接続された任意のエージェントにこれを貼り付け、入力内容を追加してください。

API/MCP 1回あたりの費用5クレジットから

次の方法でも利用可能

ガイド

このツールの機能

ドメインを入力すると、このツールはcrt.sh経由で公開Certificate Transparency(CT)ログをクエリし、そのドメインに対して発行されたすべてのTLS証明書をリストアップします。CTログはすべての公開信頼済み証明書を記録するため、サブドメインの検出、証明書発行の監査、予期しない証明書の発見に最適です。

使い方

  1. 登録済みドメイン(例:example.com)を入力してください。
  2. オプションでサブドメインを含む(ワイルドカード検索)、有効期間内の証明書のみ、またはワイルドカード証明書のみを切り替えてください。
  3. 証明書を検索をクリックします。結果はcrt.shサーバーから取得され、重複が除去され、最新順にソートされます。

取得できる情報

  • 概要 — 見つかった証明書の数とユニークな名前の数。
  • 証明書テーブル — 発行者、コモンネーム、有効期間、失効/ワイルドカードフラグ。
  • すべての証明書全体で見られたユニークな名前(サブドメインとホスト名)のリスト — 偵察とアセット管理に役立ちます。

Certificate Transparencyとは?

Certificate Transparencyはオープンフレームワーク(RFC 6962)で、認証局がすべての発行済み証明書を追加専用の公開ログに公開することを義務付けています。ブラウザは証明書を信頼する前にCT証明を要求することがますます増えています。この透明性により、ドメイン所有者は自身のドメインに対する不正に発行された証明書や詐欺的な証明書を検出できます。

注記

結果はcrt.shに依存しており、トラフィックが多いドメインではレート制限される場合があります。大規模な結果セットは読みやすさのため制限されています。入力したドメインは検索を実行するためにのみ使用され、保存されません。

certificatessltlsct logcrt.shsubdomainsecurity

ツールが気に入りましたか?広告をなくしましょう。

1回のお支払いでアカウントから広告が完全になくなります。サブスクリプションも追跡もありません。