Поиск в журнале прозрачности сертификатов
Найдите все сертификаты TLS, когда-либо выданные для домена, в общедоступных журналах Certificate Transparency (crt.sh) — откройте поддомены, издателей, периоды действия и подстановочные сертификаты.
Ввод
Введите зарегистрированный домен. Сертификаты и поддомены обнаруживаются из общедоступных журналов Certificate Transparency (crt.sh).
Вывод
| Метрика | Значение |
|---|---|
| No data yet | |
| Издатель | Общее имя | Действителен с | Действителен до | Флаги |
|---|---|---|---|---|
| No data yet | ||||
Другие способы использовать этот инструмент
REST API
curl -X POST https://api.iotools.cloud/v1/tool/certificate-transparency-log-lookup \
-H "Authorization: Bearer YOUR_API_KEY" \
-H "Content-Type: application/json" \
-d '{
"domain": "github.com",
"includeSubdomains": "true"
}'Подставьте свой собственный ключ из аккаунта. Поля инструмента — это тело запроса, без обёртки.
Спросите у ИИ-агента
Use the IOTools `certificate-transparency-log-lookup` tool (Certificate Transparency Log Lookup) on this input:
YOUR_INPUT_HEREВставьте это любому агенту, подключённому к MCP-серверу IOTools, и добавьте свой ввод.
| Стоимость вызова API/MCP | От 5 кредитов |
|---|
Также доступно через
Руководства
Что делает этот инструмент
Введите домен, и этот инструмент опросит общедоступные журналы Certificate Transparency (CT) через crt.sh для отображения всех сертификатов TLS, когда-либо выданных для него. Поскольку журналы CT записывают все общедоступные доверенные сертификаты, они являются богатым источником для обнаружения поддоменов, аудита выдачи сертификатов и выявления неожиданных сертификатов.
Как это использовать
- Введите зарегистрированный домен, например
example.com. - При необходимости переключите Включить поддомены (поиск с подстановочным знаком), Только действительные сертификаты или Только подстановочные сертификаты.
- Нажмите Поиск сертификатов. Результаты получаются с сервера crt.sh и дедублицируются и сортируются от новых к старым.
Что вы получаете
- Сводка — сколько сертификатов и уникальных имён было найдено.
- Таблица сертификатов — издатель, общее имя, период действия и флаги истечения/подстановочного знака.
- Список уникальных имён (поддомены и имена хостов), видимые во всех сертификатах — полезно для разведки и инвентаризации активов.
Что такое Certificate Transparency?
Certificate Transparency — это открытая структура (RFC 6962), требующая от Центров сертификации публиковать все выданные ими сертификаты в общедоступные журналы, доступные только для добавления. Браузеры все чаще требуют доказательства CT перед доверием сертификату. Эта прозрачность позволяет владельцам домена обнаруживать неправильно выданные или поддельные сертификаты для своих доменов.
Примечания
Результаты зависят от crt.sh, который может быть медленным или ограниченным по скорости для загруженных доменов. Большие наборы результатов ограничены для читаемости. Введённый вами домен используется только для выполнения поиска и не сохраняется.