Über dieses Tool
Da die Ausstellung von Zertifikaten öffentlich protokolliert wird, ist dies eine Möglichkeit, die Zertifikatshistorie einer Domain einzusehen und verwandte Subdomains auf denselben Zertifikaten zu entdecken, ohne sich jemals mit der Live-Website zu verbinden.
Beispieleingaben: example.comdigitpol.comlogin.example.net
Was das Ergebnis zeigt
- Aussteller
- Die Zertifizierungsstelle, die das Zertifikat ausgestellt hat.
- Namen
- Alle Domain- und Subdomainnamen, die auf dem Zertifikat aufgeführt sind und verwandte Hostnamen aufzeigen können.
- Protokolliert am
- Wann das Zertifikat im öffentlichen Transparenzprotokoll aufgezeichnet wurde.
- Gültigkeitsfenster
- Die "not-before"- und "not-after"-Daten, die die Gültigkeit des Zertifikats definieren.
- Seriennummer
- Der vom Aussteller zugewiesene eindeutige Bezeichner des Zertifikats.
Anwendungsfälle für Untersuchungen
- Finden von verwandten Subdomains wie Login- oder Zahlungsportalen, die auf demselben Zertifikat benannt sind
- Feststellen, wann eine Domain erstmals für HTTPS vorbereitet wurde, als Zeitsignal
- Vergleich von Zertifikatsausstellern zwischen einer echten Website und einem mutmaßlichen Klon
- Überprüfung, ob eine verdächtige Website ein neu ausgestelltes Zertifikat verwendet, das mit einer kürzlich erfolgten Kampagne übereinstimmt
Einschränkungen
Die Ergebnisse stammen aus einem öffentlichen Log und sind auf 100 Zertifikate pro Abfrage begrenzt, die Suche stellt keine Live-TLS-Verbindung zur Website her, und die Existenz eines Zertifikats bestätigt nicht, dass ein Zertifikat noch aktiv eingesetzt wird oder wer den Server heute kontrolliert.
Häufig gestellte Fragen
Verbindet sich dies mit der Website, um ihr Live-Zertifikat zu überprüfen?
Nein, dies durchsucht nur das öffentliche Zertifikatstransparenz-Log; es wird keine Verbindung zum Server der Domain hergestellt.
Kann dies jedes jemals ausgestellte Zertifikat anzeigen?
Es werden bis zu 100 übereinstimmende Protokolleinträge zurückgegeben; sehr stark frequentierte Domains können mehr Zertifikate haben, als das Ergebnis enthält.
Warum erscheinen unbekannte Subdomains in den Ergebnissen?
Zertifikate können mehrere Hostnamen benennen, so dass verwandte Subdomains wie Mail- oder Admin-Portale auftauchen können, auch wenn nicht direkt danach gesucht wurde.
Ist die Suche kostenlos?
Ja, innerhalb der Tageslimits; ein versiegelter Bericht ist eine kostenpflichtige oder Kontofunktion.
Benötigen Sie Beweismittel, die Sie aufbewahren können?
Jede Abfrage erstellt einen vollständigen Bericht aus öffentlichen Quellen, der mit einem SHA-256-Digest versiegelt ist. Konten speichern einen Verlauf und können den DIGITPOL PDF-Bericht herunterladen.
