このツールについて
この検索は、組織のインターネット上の足跡をマッピングするための主要な手法です。単一の検索で、サブドメイン、ステージング環境、および関連サービスを特定できます。これらは一切宣伝されなかったものであっても、公開証明書を取得したものは永続的なログエントリを残しているためです。
入力例: example.comdigitpol.coma-target-organization.com
結果が示すもの
- 発行者
- ログに記録された証明書を発行した認証局または中間認証局。
- 名前(サブジェクト代替名)
- 証明書に記載されているすべてのホスト名。多くの場合、検索されたサブドメイン以外のサブドメインも明らかになります。
- ログ記録日時
- 証明書エントリが透明性ログに記録されたタイムスタンプです。
- 有効期間
- 証明書の意図された有効期間を示す、有効開始日と有効終了日。
- シリアル番号
- 証明書に対する発行者によって割り当てられた一意の識別子です。
- 返された総数と切り詰められた数
- crt.shが報告した一致エントリの数と、結果が100件で上限に達したかどうか。
調査の利用事例
- 記録された証明書名を通じてターゲットドメインのサブドメインおよび関連ホスト名をマッピングする
- 複数の類似サイト間でワイルドカードまたはマルチドメイン証明書を再利用したフィッシングキットの調査
- ドメインとそのサブドメインが最初にHTTPSで保護された時期のタイムラインを構築する
- 忘れ去られたステージングまたはテストサブドメインを表面化させることにより、攻撃対象領域のレビューを支援する
制限事項
結果はクエリあたり100エントリに制限されており、公開ログに記録されたブラウザが信頼する証明書のみを反映しています。プライベートな内部認証局はログに記録されず、ログに記録された証明書が現在もアクティブに使用されていることを保証するものではありません。
よくある質問
これとSSL証明書検索の違いは何ですか?
どちらも同じcrt.shデータを照会しますが、このツールはすべての記録された名前と証明書の徹底的な偵察を中心として構成されているのに対し、SSL Certificate Lookupは同じデータを1つのドメインの証明書履歴を中心として構成しています。
これでプライベートな内部CAが発行した証明書を見つけることができますか?
いいえ、公開されている信頼された認証局のみが証明書の透明性へのログ記録を義務付けられているため、内部または自己署名証明書は表示されません。
ログに記録された証明書はサブドメインが現在稼働していることを証明しますか?
いいえ、ログは証明書がいつか発行されたことを証明するだけです。ホスト名はその後廃止された可能性があります。
検索に費用はかかりますか?
検索は、日間制限内で無料です。封印されたレポートは有料またはアカウント機能です。
保持できる証拠が必要ですか?
すべてのルックアップは、SHA-256ダイジェストで封印された完全な公開ソースレポートを生成します。アカウントは保存履歴を保持し、DIGITPOL PDFレポートをダウンロードできます。
