Sobre esta ferramenta

Esta pesquisa é uma técnica central para mapear a pegada de internet de uma organização: uma única pesquisa pode revelar subdomínios, ambientes de teste e serviços relacionados que nunca foram anunciados, porque qualquer um deles que obteve um certificado público deixou um registro permanente.

Exemplos de entradas: example.comdigitpol.coma-target-organization.com

O que o resultado mostra

Emissor
A autoridade de certificação ou intermédia que emitiu o certificado registado.
Nomes (Nomes Alternativos do Assunto)
Todo nome de host listado no certificado, frequentemente revelando subdomínios além do pesquisado.
Registado em
O carimbo de data/hora em que a entrada do certificado foi registrada no log de transparência.
Janela de validade
Datas de início e fim que mostram o tempo de vida pretendido do certificado.
Número de série
O identificador único atribuído pelo emissor para o certificado.
Total devolvido versus truncado
Quantas entradas correspondentes crt.sh relatou e se o resultado foi limitado a 100.

Casos de uso de investigação

  • Mapear subdomínios e nomes de anfitrião relacionados de um domínio alvo através de nomes de certificado registados
  • Investigando um kit de phishing que reutilizou um certificado curinga ou multi-domínio em vários sites sósias
  • Construindo uma linha do tempo de quando um domínio e seus subdomínios foram protegidos pela primeira vez com HTTPS
  • Apoiar a revisão da superfície de ataque, revelando subdomínios de staging ou teste esquecidos

Limitações

Os resultados são limitados a 100 entradas por consulta e refletem apenas certificados registrados publicamente e confiáveis pelo navegador; autoridades de certificação internas privadas não são registradas, e um certificado registrado não confirma que o certificado ainda está em uso ativo.

Perguntas frequentes

Qual a diferença entre isto e a consulta de certificado SSL?

Ambos consultam os mesmos dados crt.sh; esta ferramenta é focada na exaustiva investigação de todos os nomes e certificados registados, enquanto a "SSL Certificate Lookup" enquadra os mesmos dados em torno do histórico de certificados de um domínio.

Isto pode encontrar certificados emitidos por uma CA interna privada?

Não, apenas as autoridades de certificação publicamente confiáveis são obrigadas a registrar-se na transparência de certificados, então certificados internos ou autoassinados não aparecerão.

Um certificado registado prova que o subdomínio está atualmente ativo?

Não, o log apenas prova que um certificado foi emitido em algum momento; o nome do host pode ter sido desativado desde então.

Há um custo para pesquisar?

A pesquisa é gratuita dentro dos limites diários; um relatório selado é um recurso pago ou de conta.

Precisa de provas que possa manter?

Cada pesquisa produz um relatório completo de fonte pública selado com um resumo SHA-256. As contas mantêm um histórico salvo e podem baixar o relatório DIGITPOL em PDF.