证书透明性日志查询
Third-party service
在公开的证书透明性日志(crt.sh)中查询为某个域名发布过的所有TLS证书——发现子域名、证书颁发者、有效期和通配符证书。
输入
输入已注册的域名。证书和子域名从公开证书透明性日志(crt.sh)中发现。
输出
摘要
| 指标 | 数值 |
|---|---|
| No data yet | |
证书
| 颁发者 | 通用名称 | 有效期开始 | 有效期结束 | 标志 |
|---|---|---|---|---|
| No data yet | ||||
唯一名称(子域名)
这对您有帮助吗?
使用此工具的更多方式
REST API
curl -X POST https://api.iotools.cloud/v1/tool/certificate-transparency-log-lookup \
-H "Authorization: Bearer YOUR_API_KEY" \
-H "Content-Type: application/json" \
-d '{
"domain": "github.com",
"includeSubdomains": "true"
}'替换成您账户中的密钥。工具的字段即为请求体——没有额外包装。
让 AI 代理执行
Use the IOTools `certificate-transparency-log-lookup` tool (Certificate Transparency Log Lookup) on this input:
YOUR_INPUT_HERE将此粘贴给任何已连接 IOTools MCP 服务器的代理,再加上您的输入内容。
| 每次 API/MCP 调用费用 | 5 积分起 |
|---|
也可通过
使用指南
这个工具的功能
输入一个域名,这个工具将通过crt.sh查询公开的证书透明性(CT)日志,列出为该域名发布过的每一份TLS证书。因为CT日志记录了所有公开信任的证书,它们是发现子域名、审核证书发布情况和识别意外证书的绝佳来源。
如何使用
- 输入一个已注册的域名,例如
example.com。 - 可选地切换包含子域名(通配符搜索)、仅显示未过期的证书或仅显示通配符证书。
- 点击查询证书。结果从crt.sh服务器获取,并进行了去重处理和从新到旧排序。
你会得到什么
- 摘要——找到的证书数量和唯一名称数量。
- 证书表格——颁发者、通用名称、有效期和过期/通配符标志。
- 所有证书中出现过的唯一名称(子域名和主机名)列表——对侦察和资产清点很有帮助。
什么是证书透明性?
证书透明性是一个开放框架(RFC 6962),要求证书颁发机构将发布的所有证书公开到仅允许追加的公共日志中。浏览器越来越要求在信任证书前提供CT证明。这种透明性让域名所有者能够检测针对其域名的误签发或恶意证书。
注意
结果取决于crt.sh,对于流量大的域名可能会很慢或受到速率限制。大型结果集会被限制以提高可读性。输入的域名仅用于执行查询,不会被保存。
certificatessltlsct logcrt.shsubdomainsecurity