Acerca de esta herramienta
Esta búsqueda es una técnica fundamental para mapear la huella de Internet de una organización: una sola búsqueda puede sacar a la luz subdominios, entornos de staging y servicios relacionados que nunca fueron anunciados, porque cualquiera de ellos que obtuvo un certificado público dejó una entrada de registro permanente.
Ejemplos de entradas: example.comdigitpol.coma-target-organization.com
Lo que muestra el resultado
- Emisor
- La autoridad de certificación o intermedio que emitió el certificado registrado.
- Nombres (Nombres Alternativos del Sujeto)
- Todos los nombres de host listados en el certificado, a menudo revelando subdominios más allá del buscado.
- Registrado a las
- La marca de tiempo en que la entrada del certificado fue registrada en el registro de transparencia.
- Ventana de validez
- Fechas de 'no antes' y 'no después' que muestran la vida útil prevista del certificado.
- Número de serie
- El identificador único asignado por el emisor para el certificado.
- Total devuelto frente a truncado
- Cuántas entradas coincidentes informó crt.sh y si el resultado se limitó a 100.
Casos de uso de investigación
- Mapeo de subdominios de un dominio objetivo y nombres de host relacionados a través de nombres de certificados registrados
- Investigación de un kit de phishing que reutilizó un certificado wildcard o multidominio en varios sitios con apariencia similar.
- Construyendo una línea de tiempo de cuándo un dominio y sus subdominios fueron asegurados por primera vez con HTTPS
- Apoyar la revisión de la superficie de ataque al sacar a la luz subdominios de preproducción o prueba olvidados
Limitaciones
Los resultados están limitados a 100 entradas por consulta y solo reflejan certificados registrados públicamente y confiables para navegadores; las autoridades de certificación internas privadas no se registran, y un certificado registrado no confirma que el certificado siga en uso activo.
Preguntas frecuentes
¿Cuál es la diferencia entre esto y la Consulta de Certificados SSL?
Ambos consultan los mismos datos de crt.sh; esta herramienta se centra en el reconocimiento exhaustivo de todos los nombres y certificados registrados, mientras que SSL Certificate Lookup enmarca los mismos datos en el historial de certificados de un dominio.
¿Puede esto encontrar certificados emitidos por una CA interna privada?
No, solo las autoridades de certificación de confianza pública están obligadas a registrarse en la transparencia de certificados, por lo que los certificados internos o autofirmados no aparecerán.
¿Un certificado registrado prueba que el subdominio está actualmente activo?
No, el registro solo prueba que se emitió un certificado en algún momento; el nombre de host podría haber sido desmantelado desde entonces.
¿Tiene costo la búsqueda?
Las búsquedas son gratuitas dentro de los límites diarios; un informe sellado es una función de pago o de cuenta.
¿Necesita pruebas que pueda conservar?
Cada búsqueda produce un informe completo de fuente pública sellado con un resumen SHA-256. Las cuentas guardan un historial y pueden descargar el informe DIGITPOL PDF.
