Über dieses Tool
Diese Suche ist eine Kerntechnik zur Kartierung der Internetpräsenz einer Organisation: Eine einzige Suche kann Subdomains, Staging-Umgebungen und verwandte Dienste aufdecken, die nie beworben wurden, da jede davon, die ein öffentliches Zertifikat erhalten hat, einen permanenten Protokolleintrag hinterlassen hat.
Beispieleingaben: example.comdigitpol.coma-target-organization.com
Was das Ergebnis zeigt
- Aussteller
- Die Zertifizierungsstelle oder Zwischenzertifizierungsstelle, die das protokollierte Zertifikat ausgestellt hat.
- Namen (Alternative Antragstellernamen)
- Jeder auf dem Zertifikat gelistete Hostname, der oft Subdomains über die gesuchte hinaus offenbart.
- Protokolliert am
- Der Zeitstempel, zu dem der Zertifikatseintrag im Transparenzprotokoll erfasst wurde.
- Gültigkeitsfenster
- Datum des Beginns und des Endes, die die vorgesehene Gültigkeitsdauer des Zertifikats anzeigen.
- Seriennummer
- Die vom Aussteller zugewiesene eindeutige Kennung für das Zertifikat.
- Gesamtzahl zurückgegebener vs. abgeschnittener Ergebnisse
- Wie viele passende Einträge crt.sh gemeldet hat und ob das Ergebnis auf 100 begrenzt war.
Anwendungsfälle für Untersuchungen
- Abbildung der Subdomains und verwandten Hostnamen einer Zieldomain durch protokollierte Zertifikatsnamen
- Untersuchung eines Phishing-Kits, das ein Wildcard- oder Multi-Domain-Zertifikat über mehrere Lookalike-Websites hinweg wiederverwendet hat
- Erstellung einer Zeittafel, wann eine Domain und ihre Subdomains erstmals mit HTTPS gesichert wurden
- Unterstützung der Überprüfung der Angriffsfläche durch Aufdeckung vergessener Staging- oder Test-Subdomains
Einschränkungen
Die Ergebnisse sind auf 100 Einträge pro Abfrage begrenzt und spiegeln nur öffentlich protokollierte, browser-vertrauenswürdige Zertifikate wider, private interne Zertifizierungsstellen werden nicht protokolliert, und ein protokolliertes Zertifikat bestätigt nicht, dass das Zertifikat noch aktiv genutzt wird.
Häufig gestellte Fragen
Was ist der Unterschied zwischen dieser und der SSL-Zertifikatsabfrage?
Beide fragen dieselben crt.sh-Daten ab; dieses Tool ist auf eine erschöpfende Aufklärung aller protokollierten Namen und Zertifikate ausgelegt, während die SSL-Zertifikatsabfrage dieselben Daten im Kontext der Zertifikatshistorie einer Domain darstellt.
Kann dies von einer privaten internen CA ausgestellte Zertifikate finden?
Nein, nur öffentlich vertrauenswürdige Zertifizierungsstellen sind verpflichtet, sich bei der Zertifikatstransparenz zu registrieren, daher werden interne oder selbstsignierte Zertifikate nicht angezeigt.
Beweist ein protokolliertes Zertifikat, dass die Subdomain derzeit aktiv ist?
Nein, der Log beweist lediglich, dass zu einem bestimmten Zeitpunkt ein Zertifikat ausgestellt wurde; der Hostname könnte seitdem stillgelegt worden sein.
Entstehen Kosten für die Suche?
Die Suche ist innerhalb der Tageslimits kostenfrei; ein versiegelter Bericht ist eine kostenpflichtige Funktion oder ein Kontenmerkmal.
Benötigen Sie Beweismittel, die Sie aufbewahren können?
Jede Abfrage erstellt einen vollständigen Bericht aus öffentlichen Quellen, der mit einem SHA-256-Digest versiegelt ist. Konten speichern einen Verlauf und können den DIGITPOL PDF-Bericht herunterladen.
