Über dieses Tool

Da die Ausstellung von Zertifikaten öffentlich protokolliert wird, ist dies eine Möglichkeit, die Zertifikatshistorie einer Domain einzusehen und verwandte Subdomains auf denselben Zertifikaten zu entdecken, ohne sich jemals mit der Live-Website zu verbinden.

Beispieleingaben: example.comdigitpol.comlogin.example.net

Was das Ergebnis zeigt

Aussteller
Die Zertifizierungsstelle, die das Zertifikat ausgestellt hat.
Namen
Alle Domain- und Subdomainnamen, die auf dem Zertifikat aufgeführt sind und verwandte Hostnamen aufzeigen können.
Protokolliert am
Wann das Zertifikat im öffentlichen Transparenzprotokoll aufgezeichnet wurde.
Gültigkeitsfenster
Die "not-before"- und "not-after"-Daten, die die Gültigkeit des Zertifikats definieren.
Seriennummer
Der vom Aussteller zugewiesene eindeutige Bezeichner des Zertifikats.

Anwendungsfälle für Untersuchungen

  • Finden von verwandten Subdomains wie Login- oder Zahlungsportalen, die auf demselben Zertifikat benannt sind
  • Feststellen, wann eine Domain erstmals für HTTPS vorbereitet wurde, als Zeitsignal
  • Vergleich von Zertifikatsausstellern zwischen einer echten Website und einem mutmaßlichen Klon
  • Überprüfung, ob eine verdächtige Website ein neu ausgestelltes Zertifikat verwendet, das mit einer kürzlich erfolgten Kampagne übereinstimmt

Einschränkungen

Die Ergebnisse stammen aus einem öffentlichen Log und sind auf 100 Zertifikate pro Abfrage begrenzt, die Suche stellt keine Live-TLS-Verbindung zur Website her, und die Existenz eines Zertifikats bestätigt nicht, dass ein Zertifikat noch aktiv eingesetzt wird oder wer den Server heute kontrolliert.

Häufig gestellte Fragen

Verbindet sich dies mit der Website, um ihr Live-Zertifikat zu überprüfen?

Nein, dies durchsucht nur das öffentliche Zertifikatstransparenz-Log; es wird keine Verbindung zum Server der Domain hergestellt.

Kann dies jedes jemals ausgestellte Zertifikat anzeigen?

Es werden bis zu 100 übereinstimmende Protokolleinträge zurückgegeben; sehr stark frequentierte Domains können mehr Zertifikate haben, als das Ergebnis enthält.

Warum erscheinen unbekannte Subdomains in den Ergebnissen?

Zertifikate können mehrere Hostnamen benennen, so dass verwandte Subdomains wie Mail- oder Admin-Portale auftauchen können, auch wenn nicht direkt danach gesucht wurde.

Ist die Suche kostenlos?

Ja, innerhalb der Tageslimits; ein versiegelter Bericht ist eine kostenpflichtige oder Kontofunktion.

Benötigen Sie Beweismittel, die Sie aufbewahren können?

Jede Abfrage erstellt einen vollständigen Bericht aus öffentlichen Quellen, der mit einem SHA-256-Digest versiegelt ist. Konten speichern einen Verlauf und können den DIGITPOL PDF-Bericht herunterladen.