Pesquisa de Log de Transparência de Certificados
Procure todos os certificados TLS já emitidos para um domínio nos logs públicos de Certificate Transparency (crt.sh) — descubra subdomínios, emissores, períodos de validade e certificados coringa.
Entrada
Digite um domínio registrado. Certificados e subdomínios são descobertos a partir dos logs públicos de Certificate Transparency (crt.sh).
Saída
| Métrica | Valor |
|---|---|
| No data yet | |
| Emissor | Nome comum | Válido desde | Válido até | Sinalizadores |
|---|---|---|---|---|
| No data yet | ||||
Mais formas de usar esta ferramenta
API REST
curl -X POST https://api.iotools.cloud/v1/tool/certificate-transparency-log-lookup \
-H "Authorization: Bearer YOUR_API_KEY" \
-H "Content-Type: application/json" \
-d '{
"domain": "github.com",
"includeSubdomains": "true"
}'Troque pela sua própria chave, da sua conta. Os campos da ferramenta viram o corpo da requisição — sem envelope.
Peça a um agente de IA
Use the IOTools `certificate-transparency-log-lookup` tool (Certificate Transparency Log Lookup) on this input:
YOUR_INPUT_HERECole isto em qualquer agente conectado ao servidor MCP do IOTools e depois adicione sua entrada.
| Custo por chamada de API/MCP | A partir de 5 créditos |
|---|
Também disponível via
Guias
O que esta ferramenta faz
Digite um domínio e essa ferramenta consultará os logs públicos de Certificate Transparency (CT) através de crt.sh para listar todos os certificados TLS já emitidos para ele. Como os logs CT registram todos os certificados confiáveis publicamente, eles são uma mina de ouro para descobrir subdomínios, auditar sua emissão de certificados e detectar certificados que você não esperava.
Como usar
- Digite um domínio registrado, por exemplo
example.com. - Opcionalmente, alterne Incluir subdomínios (busca coringa), Apenas certificados não expirados ou Apenas certificados coringa.
- Clique em Procurar certificados. Os resultados vêm do servidor crt.sh e são desduplicados e ordenados do mais recente para o mais antigo.
O que você recebe
- Um resumo — quantos certificados e nomes únicos foram encontrados.
- Uma tabela de certificados — emissor, nome comum, período de validade e sinalizadores de Expirado/Coringa.
- Uma lista de nomes únicos (subdomínios e nomes de host) vistos em todos os certificados — útil para reconhecimento e inventário de ativos.
O que é Certificate Transparency?
Certificate Transparency é um framework aberto (RFC 6962) que exige que as Autoridades de Certificação publiquem todos os certificados que emitem em logs públicos somente para acréscimo. Os navegadores cada vez mais exigem prova de CT antes de confiar em um certificado. Essa transparência permite que os proprietários de domínios detectem certificados falsificados ou fraudulentos para seus domínios.
Notas
Os resultados dependem de crt.sh, que pode ser lento ou limitado por taxa para domínios movimentados. Grandes conjuntos de resultados são limitados para legibilidade. O domínio que você digita é usado apenas para executar a pesquisa e não é armazenado.