Informazioni su questo strumento

Questa ricerca è una tecnica fondamentale per mappare l'impronta internet di un'organizzazione: una singola ricerca può portare alla luce sottodomini, ambienti di staging e servizi correlati che non sono mai stati pubblicizzati, perché ognuno di essi che ha ottenuto un certificato pubblico ha lasciato una voce di registro permanente.

Esempi di input: example.comdigitpol.coma-target-organization.com

Cosa mostra il risultato

Emittente
L'autorità di certificazione o l'intermedio che ha emesso il certificato registrato.
Nomi (Nomi Alternativi dell'Oggetto)
Ogni hostname elencato sul certificato, spesso rivelando sottodomini oltre a quello cercato.
Registrato a
L'orario in cui la voce del certificato è stata registrata nel registro di trasparenza.
Periodo di validità
Date di inizio validità e di fine validità che indicano la durata prevista del certificato.
Numero di serie
L'identificatore univoco del certificato assegnato dall'emittente.
Totale restituito rispetto al troncato
Quante voci corrispondenti ha riportato crt.sh e se il risultato è stato limitato a 100.

Casi d'uso per le indagini

  • Mappatura dei sottodomini e dei nomi host correlati di un dominio target tramite i nomi dei certificati registrati
  • Investigare un phishing kit che ha riutilizzato un certificato wildcard o multidominio su diversi siti simili
  • Costruire una cronologia di quando un dominio e i suoi sottodomini sono stati protetti per la prima volta con HTTPS
  • Supportare la revisione della superficie di attacco individuando sottodomini di staging o test dimenticati

Limitazioni

I risultati sono limitati a 100 voci per query e riflettono solo certificati registrati pubblicamente e considerati affidabili dai browser; le autorità di certificazione interne private non sono registrate, e un certificato registrato non conferma che il certificato sia ancora in uso attivo.

Domande frequenti

Qual è la differenza tra questo e la ricerca di certificati SSL?

Entrambi interrogano gli stessi dati di crt.sh; questo strumento è incentrato sulla ricognizione esaustiva di tutti i nomi e certificati registrati, mentre Ricerca Certificati SSL inquadra gli stessi dati sulla cronologia dei certificati di un dominio.

Questo può trovare i certificati emessi da una CA interna privata?

No, solo le autorità di certificazione pubblicamente attendibili sono tenute a registrare la trasparenza dei certificati, quindi i certificati interni o auto-firmati non appariranno.

Un certificato registrato prova che il sottodominio è attualmente attivo?

No, il log prova solo che un certificato è stato emesso ad un certo punto; l'hostname potrebbe essere stato dismesso da allora.

C'è un costo per la ricerca?

La ricerca è gratuita entro i limiti giornalieri; un rapporto sigillato è una funzione a pagamento o riservata agli account.

Hai bisogno di prove conservabili?

Ogni ricerca produce un report completo da fonte pubblica sigillato con un digest SHA-256. Gli account mantengono una cronologia salvata e possono scaricare il report DIGITPOL PDF.