이 도구에 대하여

인증서 발급은 공개적으로 기록되므로, 실제 웹사이트에 연결하지 않고도 도메인의 인증서 기록을 확인하고 동일한 인증서에 명시된 관련 서브도메인을 발견할 수 있는 방법입니다.

입력 예시: example.comdigitpol.comlogin.example.net

결과가 보여주는 것

발급자
인증서를 발급한 인증 기관입니다.
이름
관련 호스트명을 확인할 수 있는, 인증서에 나열된 모든 도메인 및 서브도메인 이름.
로그 기록 시각
인증서가 공개 투명성 로그에 기록된 시점.
유효 기간
인증서가 유효한 기간을 정의하는 '유효 시작일' 및 '유효 종료일'입니다.
일련 번호
발급 기관이 할당한 인증서의 고유 식별자입니다.

조사 활용 사례

  • 동일한 인증서에 명시된 로그인 또는 결제 포털과 같은 관련 서브도메인 찾기
  • 타임라인 신호로서 도메인이 HTTPS를 위해 처음 준비된 시점 파악
  • 원본 사이트와 의심스러운 복제 사이트 간의 인증서 발급기관 비교
  • 의심스러운 사이트가 최근 캠페인과 일치하는 새로 발행된 인증서를 사용하는지 확인

제한 사항

결과는 공개 로그에서 제공되며 쿼리당 100개 인증서로 제한됩니다. 검색은 사이트에 대한 실시간 TLS 연결을 수행하지 않으며, 인증서의 존재가 인증서가 여전히 활발히 배포 중이거나 누가 현재 서버를 제어하는지 확인하는 것은 아닙니다.

자주 묻는 질문

이것은 웹사이트에 연결하여 실시간 인증서를 확인합니까?

아니요, 이것은 공개 인증서 투명성 로그만 검색합니다. 도메인의 서버에는 연결되지 않습니다.

이것이 발급된 모든 인증서를 보여줄 수 있나요?

최대 100개의 일치하는 로그 항목을 반환하며, 트래픽이 매우 많은 도메인은 결과에 포함된 것보다 더 많은 인증서를 가질 수 있습니다.

결과에 익숙하지 않은 서브도메인이 나타나는 이유는 무엇입니까?

인증서는 여러 호스트 이름을 지정할 수 있으므로, mail 또는 admin 포털과 같은 관련 서브도메인은 직접 검색하지 않아도 나타날 수 있습니다.

조회는 무료입니까?

예, 일일 제한 내에서; 봉인된 보고서는 유료 또는 계정 기능입니다.

보관할 수 있는 증거가 필요하십니까?

모든 조회는 SHA-256 다이제스트로 봉인된 전체 공개 소스 보고서를 생성합니다. 계정은 저장된 기록을 유지하며 DIGITPOL PDF 보고서를 다운로드할 수 있습니다.