📜 Certificate Transparency-Suche

Durchsuchen Sie Certificate Transparency-Logs, um alle ausgestellten SSL/TLS-Zertifikate für eine Domain zu entdecken.

Was ist Certificate Transparency?

Certificate Transparency (CT) ist ein Rahmenwerk zur Überwachung und Überprüfung von SSL/TLS-Zertifikaten. Es erfordert, dass Zertifizierungsstellen jedes ausgestellte Zertifikat protokollieren, wodurch fehlgeleitete oder nicht autorisierte Zertifikate erkannt werden können.

Anwendungsfälle

  • Subdomain-Erkennung: Alle Subdomains finden, für die Zertifikate ausgestellt wurden Find all subdomains that have been issued SSL certificates.
  • Sicherheitsüberwachung: Erkennen von unautorisierten Zertifikatserstellungen Detect unauthorized certificates issued for your domain.
  • Reconnaissance: Sicherheitsexperten nutzen CT-Logs, um Infrastrukturen von Unternehmen abzubilden Security professionals use CT logs during penetration testing.
  • Compliance: Überprüfen, ob Zertifikate Ihres Unternehmens ordnungsgemäß verwaltet werden Verify that your organization's certificates are properly logged.

Häufig gestellte Fragen

Wie hilft CT der Sicherheit?

CT-Protokolle ermöglichen die Erkennung von in betrügerischer Absicht ausgestellten Zertifikaten. Stellt eine CA ohne Autorisierung ein Zertifikat für Ihre Domain aus, finden Sie es in den CT-Protokollen.

Werden alle Zertifikate protokolliert?

Wichtige Browser fordern CT-Protokollierung für alle öffentlich vertrauenswürdigen Zertifikate. Interne oder private CA-Zertifikate werden möglicherweise nicht protokolliert.

Searches public Certificate Transparency logs to find all SSL/TLS certificates ever issued for a domain, detecting unauthorized certificates.

Key Facts

  • All major CAs must log certificates since 2018
  • Over 8 billion certificates in CT logs
  • Chrome rejects certificates not in CT
  • CT detected multiple CA misissuance incidents

Frequently Asked Questions

What is Certificate Transparency?

Open framework logging all SSL certificates. CAs must log issued certs, enabling detection of unauthorized issuance.

Why check CT logs?

Reveals all certs for your domain including unknown subdomains, unauthorized certs, and phishing attempts.

Can CT reveal subdomains?

Yes. CT logs are public and include all domains on certificates. Use wildcards to avoid exposing subdomains.