À propos de cet outil

Cette recherche est une technique fondamentale pour cartographier l'empreinte Internet d'une organisation: une seule recherche peut révéler des sous-domaines, des environnements de staging et des services connexes qui n'ont jamais été annoncés, car tout ce qui a obtenu un certificat public a laissé une entrée de journal permanente.

Exemples de saisies : example.comdigitpol.coma-target-organization.com

Ce que le résultat montre

Émetteur
L'autorité de certification ou l'intermédiaire qui a émis le certificat enregistré.
Noms (Noms alternatifs du sujet)
Chaque nom d'hôte listé sur le certificat, révélant souvent des sous-domaines au-delà de celui recherché.
Enregistré le
L'horodatage de l'enregistrement du certificat dans le journal de transparence.
Période de validité
Dates de début de validité et de fin de validité indiquant la durée de vie prévue du certificat.
Numéro de série
L'identifiant unique attribué par l'émetteur pour le certificat.
Total retourné versus tronqué
Combien d'entrées correspondantes crt.sh a signalées et si le résultat était plafonné à 100.

Cas d'utilisation pour l'investigation

  • Cartographie des sous-domaines et des noms d'hôtes associés d'un domaine cible via les noms de certificats enregistrés
  • Enquêter sur un kit d'hameçonnage qui a réutilisé un certificat wildcard ou multi-domaine sur plusieurs sites ressemblants
  • Établir une chronologie de la première sécurisation d'un domaine et de ses sous-domaines avec HTTPS
  • Soutenir la révision de la surface d'attaque en révélant des sous-domaines de pré-production ou de test oubliés.

Limites

Les résultats sont plafonnés à 100 entrées par requête et ne reflètent que les certificats enregistrés publiquement et approuvés par les navigateurs. Les autorités de certification internes privées ne sont pas enregistrées, et un certificat enregistré ne confirme pas qu'il est encore activement utilisé.

Questions fréquemment posées

Quelle est la différence entre ceci et la recherche de certificat SSL?

Les deux interrogent les mêmes données de crt.sh ; cet outil est axé sur une reconnaissance exhaustive de tous les noms et certificats enregistrés, tandis que la Recherche de certificats SSL encadre les mêmes données autour de l'historique des certificats d'un domaine.

Cet outil peut-il trouver les certificats émis par une autorité de certification interne privée?

Non, seules les autorités de certification publiquement fiables sont tenues de s'enregistrer dans la transparence des certificats, les certificats internes ou auto-signés n'apparaîtront donc pas.

Un certificat enregistré prouve-t-il que le sous-domaine est actuellement actif ?

Non, le journal prouve seulement qu'un certificat a été émis à un moment donné; le nom d'hôte peut avoir été désactivé depuis.

Y a-t-il un coût pour la recherche ?

La recherche est gratuite dans les limites quotidiennes ; un rapport scellé est une fonctionnalité payante ou liée à un compte.

Besoin de preuves que vous pouvez conserver?

Chaque recherche produit un rapport complet provenant de sources publiques, scellé par un digest SHA-256. Les comptes conservent un historique sauvegardé et peuvent télécharger le rapport PDF DIGITPOL.