关于此工具
由于证书颁发是公开记录的,这是一种查看域名证书历史并发现同一证书上命名的相关子域名的方法,而无需连接到实时网站。
输入示例: example.comdigitpol.comlogin.example.net
结果显示什么
- 颁发者
- 颁发此证书的证书颁发机构。
- 名称
- 证书上列出的所有域名和子域名,这可以揭示相关的Cisco主机名。
- 记录于
- 证书在公共透明度日志中记录的时间。
- 有效期窗口
- 定义证书有效期的不早于和不晚于日期。
- 序列号
- 由证书颁发者分配的证书唯一标识符。
调查用例
- 查找在同一证书上命名的相关子域名,例如登录或支付门户。
- 确定域名首次为HTTPS准备就绪的时间作为时间线信号
- 比较真实网站和可疑克隆网站的证书颁发者
- 检查可疑网站是否使用了与近期攻击活动相符的新颁发证书
局限性
结果来自公共日志,每个查询的证书上限为100个;搜索不会对网站进行实时TLS连接,且证书的存在不代表该证书仍在活跃部署,也不确认当前服务器的控制者。
常见问题
这是否会连接到网站以检查其实时证书?
不,这仅搜索公共证书透明度日志;不连接到域的服务器。
这能显示所有已颁发的证书吗?
它最多返回 100 条匹配的日志条目;非常高流量的域名可能拥有比结果中包含的更多的证书。
为什么结果中会出现不熟悉的子域名?
证书可以命名多个主机名,因此即使没有直接搜索,相关的子域名(如邮件或管理门户)也可以浮出水面。
查询免费吗?
是的,在每日限制内;密封报告是付费或账户功能。
