📜 Sertifika Şeffaflığı Araması

Bir alan adı için verilen tüm SSL/TLS sertifikalarını keşfetmek için Sertifika Şeffaflığı günlüklerini arayın.

Sertifika Şeffaflığı Nedir?

Sertifika Şeffaflığı (CT), SSL/TLS sertifikalarını izlemek ve denetlemek için bir çerçevedir. Sertifika Yetkililerinin verdikleri her sertifikayı kaydetmelerini gerektirir, bu da yanlış verilmiş veya yetkisiz sertifikaları tespit etmeyi mümkün kılar.

Kullanım Alanları

  • Alt Alan Keşfi: Sertifika verilmiş tüm alt alan adlarını bulun Find all subdomains that have been issued SSL certificates.
  • Güvenlik İzleme: Yetkisiz sertifika verilmesini tespit edin Detect unauthorized certificates issued for your domain.
  • Keşif: Güvenlik uzmanları bir kuruluşun altyapısını haritalamak için CT günlüklerini kullanır Security professionals use CT logs during penetration testing.
  • Uyumluluk: Kuruluşunuzun sertifikalarının düzgün yönetildiğini doğrulayın Verify that your organization's certificates are properly logged.

Sıkça Sorulan Sorular

CT güvenliğe nasıl yardımcı olur?

CT günlükleri, sahte olarak verilmiş sertifikaları tespit etmeyi mümkün kılar. Bir CA, yetkiniz olmadan alan adınız için sertifika verirse, bunu CT günlüklerinde bulabilirsiniz.

Tüm sertifikalar kaydediliyor mu?

Büyük tarayıcılar, tüm kamuya güvenilen sertifikalar için CT kaydı gerektirir. Dahili veya özel CA sertifikaları kaydedilmeyebilir.

Searches public Certificate Transparency logs to find all SSL/TLS certificates ever issued for a domain, detecting unauthorized certificates.

Key Facts

  • All major CAs must log certificates since 2018
  • Over 8 billion certificates in CT logs
  • Chrome rejects certificates not in CT
  • CT detected multiple CA misissuance incidents

Frequently Asked Questions

What is Certificate Transparency?

Open framework logging all SSL certificates. CAs must log issued certs, enabling detection of unauthorized issuance.

Why check CT logs?

Reveals all certs for your domain including unknown subdomains, unauthorized certs, and phishing attempts.

Can CT reveal subdomains?

Yes. CT logs are public and include all domains on certificates. Use wildcards to avoid exposing subdomains.