📜 Búsqueda Certificate Transparency

Busca en los registros de Transparency para descubrir todos los certificados SSL emitidos para un dominio.

¿Qué es Certificate Transparency?

Certificate Transparency (CT) es un marco público de auditoría y supervisión de los certificados SSL/TLS, permitiendo detectar aquellos emitidos sin autorización.

Casos de Uso

  • Descubrir Subdominios: Buscar todos los subdominios con certificados Find all subdomains that have been issued SSL certificates.
  • Seguridad: Detectar certificados ilícitos o atacantes que emiten sobre su dominio Detect unauthorized certificates issued for your domain.
  • Reconocimiento: Estudiar la infraestructura IT de una organización Security professionals use CT logs during penetration testing.
  • Organización: Comprobar si hay certificados antiguos o no gestionados Verify that your organization's certificates are properly logged.

Preguntas Frecuentes

¿Cómo ayuda el CT a la seguridad?

CT expone todos los certificados a la vista pública. Si una entidad de certificación maliciosa emite un certificado para tu dominio sin conocimiento, aparecerá aquí.

¿Se registran todos los certificados?

Los principales navegadores web requieren el registro CT en las Autoridades Certificadoras públicas para que sean de confianza.

Searches public Certificate Transparency logs to find all SSL/TLS certificates ever issued for a domain, detecting unauthorized certificates.

Key Facts

  • All major CAs must log certificates since 2018
  • Over 8 billion certificates in CT logs
  • Chrome rejects certificates not in CT
  • CT detected multiple CA misissuance incidents

Frequently Asked Questions

What is Certificate Transparency?

Open framework logging all SSL certificates. CAs must log issued certs, enabling detection of unauthorized issuance.

Why check CT logs?

Reveals all certs for your domain including unknown subdomains, unauthorized certs, and phishing attempts.

Can CT reveal subdomains?

Yes. CT logs are public and include all domains on certificates. Use wildcards to avoid exposing subdomains.