关于此工具

此搜索是绘制组织互联网足迹的核心技术:一次搜索即可发现从未宣传过的子域名、暂存环境和相关服务,因为任何获得公共证书的服务都会留下永久日志条目。

输入示例: example.comdigitpol.coma-target-organization.com

结果显示什么

颁发者
颁发所记录证书的证书颁发机构或中间机构。
名称(主题备用名称)
证书上列出的每个主机名,通常会揭示搜索范围之外的子域名。
记录于
证书条目在透明日志中记录的时间戳。
有效期窗口
证书的“在此日期前有效”和“在此日期后有效”日期,显示了证书的预期生命周期。
序列号
颁发者为证书分配的唯一标识符。
总返回数与截断数
crt.sh 报告了多少匹配条目,以及结果是否限制在 100 条。

调查用例

  • 通过记录的证书名称映射目标域名的子域和相关主机名
  • 调查一个网络钓鱼工具包,该工具包在多个仿冒网站上重复使用了通配符或多域名证书
  • 构建域名及其子域名首次通过HTTPS获得安全保障的时间线
  • 通过发现遗忘的暂存或测试子域名来支持攻击面审查

局限性

每个查询结果上限为100条目,且仅反映公开记录的、浏览器信任的证书;私有内部证书颁发机构不被记录,且已记录的证书不代表该证书仍在活跃使用中。

常见问题

这与SSL证书查询有什么区别?

两者都查询相同的crt.sh数据;此工具旨在对所有记录的名称和证书进行详尽的侦察,而SSL证书查询工具则围绕一个域名的证书历史呈现相同的数据。

这能找到私人内部CA颁发的证书吗?

不,只有公开信任的证书颁发机构才需要记录到证书透明度日志,因此内部或自签名证书将不会显示。

记录在案的证书能否证明子域名当前是活跃的?

不,日志仅证明某个时间点颁发了证书;该主机名可能此后已被停用。

搜索是否收费?

在每日限制内,搜索是免费的;密封报告是付费或账户功能。

需要可保存的证据吗?

每次查询都会生成一份带有SHA-256摘要密封的完整公共源报告。账户会保留已保存的历史记录,并可下载DIGITPOL PDF报告。