📜 Търсене в Certificate Transparency

Филтрирайте всички TLS дневници (Certificate Transparency), за да видите всички сертификати, произхождащи от даден основен домейн.

Разбиране на CT (Certificate Transparency)

Постоянен одит за наблюдение на възможни прихващания или измамни емисии, които маскират автентични сайтове, позволяващ ранно блокиране през инфраструктурата на Ключа.

Анализ в Реални Сценарии

  • Мост на Поддомейна: Открива подслоеве, свързани с клоните на мрежата. Find all subdomains that have been issued SSL certificates.
  • Нередна TLS Емисия: Предупреждава за аномалия, при която ключове се издават без истинското знание на Собственика Detect unauthorized certificates issued for your domain.
  • Общо Картографиране: Тактика, използвана за сканиране на екосистемата и IP-тата при Black-Box тестове. Security professionals use CT logs during penetration testing.
  • Компактен Организатор: Проучване на редовността, преди неочаквано прекъсване на услугата (Down Time) Verify that your organization's certificates are properly logged.

Център за Отговори

Защо сертификатите вече са прозрачни в Браузърите?

С пълната публично разпределена прозрачност, измамите, при които удостоверяващ орган е компрометиран, се откриват панорамно чрез универсалната проверка от браузърите, предотвратявайки мълчаливи атаки.

Всеки Сертификат ли издава задължително нотификация в тази Блокчейн?

Всички Авторизирани Организации изискват публикация. Въпреки това, самоподписаните (self-signed) сертификати от частни корпорации или LAN мрежи не отразяват там информация.

Searches public Certificate Transparency logs to find all SSL/TLS certificates ever issued for a domain, detecting unauthorized certificates.

Key Facts

  • All major CAs must log certificates since 2018
  • Over 8 billion certificates in CT logs
  • Chrome rejects certificates not in CT
  • CT detected multiple CA misissuance incidents

Frequently Asked Questions

What is Certificate Transparency?

Open framework logging all SSL certificates. CAs must log issued certs, enabling detection of unauthorized issuance.

Why check CT logs?

Reveals all certs for your domain including unknown subdomains, unauthorized certs, and phishing attempts.

Can CT reveal subdomains?

Yes. CT logs are public and include all domains on certificates. Use wildcards to avoid exposing subdomains.