Informazioni su questo strumento
Questa ricerca è una tecnica fondamentale per mappare l'impronta internet di un'organizzazione: una singola ricerca può portare alla luce sottodomini, ambienti di staging e servizi correlati che non sono mai stati pubblicizzati, perché ognuno di essi che ha ottenuto un certificato pubblico ha lasciato una voce di registro permanente.
Esempi di input: example.comdigitpol.coma-target-organization.com
Cosa mostra il risultato
- Emittente
- L'autorità di certificazione o l'intermedio che ha emesso il certificato registrato.
- Nomi (Nomi Alternativi dell'Oggetto)
- Ogni hostname elencato sul certificato, spesso rivelando sottodomini oltre a quello cercato.
- Registrato a
- L'orario in cui la voce del certificato è stata registrata nel registro di trasparenza.
- Periodo di validità
- Date di inizio validità e di fine validità che indicano la durata prevista del certificato.
- Numero di serie
- L'identificatore univoco del certificato assegnato dall'emittente.
- Totale restituito rispetto al troncato
- Quante voci corrispondenti ha riportato crt.sh e se il risultato è stato limitato a 100.
Casi d'uso per le indagini
- Mappatura dei sottodomini e dei nomi host correlati di un dominio target tramite i nomi dei certificati registrati
- Investigare un phishing kit che ha riutilizzato un certificato wildcard o multidominio su diversi siti simili
- Costruire una cronologia di quando un dominio e i suoi sottodomini sono stati protetti per la prima volta con HTTPS
- Supportare la revisione della superficie di attacco individuando sottodomini di staging o test dimenticati
Limitazioni
I risultati sono limitati a 100 voci per query e riflettono solo certificati registrati pubblicamente e considerati affidabili dai browser; le autorità di certificazione interne private non sono registrate, e un certificato registrato non conferma che il certificato sia ancora in uso attivo.
Domande frequenti
Qual è la differenza tra questo e la ricerca di certificati SSL?
Entrambi interrogano gli stessi dati di crt.sh; questo strumento è incentrato sulla ricognizione esaustiva di tutti i nomi e certificati registrati, mentre Ricerca Certificati SSL inquadra gli stessi dati sulla cronologia dei certificati di un dominio.
Questo può trovare i certificati emessi da una CA interna privata?
No, solo le autorità di certificazione pubblicamente attendibili sono tenute a registrare la trasparenza dei certificati, quindi i certificati interni o auto-firmati non appariranno.
Un certificato registrato prova che il sottodominio è attualmente attivo?
No, il log prova solo che un certificato è stato emesso ad un certo punto; l'hostname potrebbe essere stato dismesso da allora.
C'è un costo per la ricerca?
La ricerca è gratuita entro i limiti giornalieri; un rapporto sigillato è una funzione a pagamento o riservata agli account.
Hai bisogno di prove conservabili?
Ogni ricerca produce un report completo da fonte pubblica sigillato con un digest SHA-256. Gli account mantengono una cronologia salvata e possono scaricare il report DIGITPOL PDF.
