このツールについて
証明書の発行は公開されているため、これによりライブウェブサイトに接続することなく、ドメインの証明書履歴を確認し、同じ証明書に記載された関連サブドメインを発見することができます。
入力例: example.comdigitpol.comlogin.example.net
結果が示すもの
- 発行者
- 証明書を発行した認証局。
- 名前
- 証明書に記載されているすべてのドメイン名およびサブドメイン名。これにより関連するホスト名を明らかにすることができます。
- ログ記録日時
- 証明書が公開透過性ログに記録された日時。
- 有効期間
- 証明書が有効である期間を定義する、not-beforeおよびnot-afterの日付です。
- シリアル番号
- 発行者によって割り当てられた証明書の一意の識別子。
調査の利用事例
- 同じ証明書に記載されているログインや決済ポータルなど、関連するサブドメインの特定
- タイムライン信号として、ドメインがHTTPS用に最初に準備された時期を特定する
- 正規サイトと疑わしいクローンサイト間の証明書発行者の比較
- 不審なサイトが、最近のキャンペーンと一致する新規発行された証明書を使用しているかを確認する
制限事項
結果は公開ログからのものであり、クエリあたり100証明書に制限されています。この検索はサイトへのライブTLS接続を行わず、証明書の存在は証明書が現在もアクティブに展開されていることや、現在のサーバーの管理者を保証するものではありません。
よくある質問
これはウェブサイトに接続してライブ証明書をチェックしますか?
いいえ、これは公開されている証明書の透明性ログのみを検索します。ドメインのサーバーへの接続は行われません。
これで発行されたすべての証明書を表示できますか?
最大100件の一致するログエントリを返します。非常にボリュームの大きいドメインは、結果に含まれるよりも多くの証明書を持つ場合があります。
見慣れないサブドメインが結果に表示されるのはなぜですか?
証明書は複数のホスト名を指定できるため、mailやadminポータルなどの関連サブドメインは、直接検索されなかった場合でも表面化する可能性があります。
検索は無料ですか?
はい、日次制限内です。封印されたレポートは有料またはアカウント機能です。
保持できる証拠が必要ですか?
すべてのルックアップは、SHA-256ダイジェストで封印された完全な公開ソースレポートを生成します。アカウントは保存履歴を保持し、DIGITPOL PDFレポートをダウンロードできます。
