بحث شفافية الشهادات
تتطلب هذه الأداة وصولاً للشبكة: يتم إرسال معلومات عامة فقط مثل النطاق إلى خادمنا. لا يتم تحميل أي مفتاح خاص أو CSR على الإطلاق.
البيانات من سجلات Certificate Transparency العامة (crt.sh).
حول بحث شفافية الشهادات
بحث شفافية الشهادات من CSR.plus يبحث في سجلات CT العامة عن كل شهادة صدرت يوماً لنطاق معين. أدخل اسم مضيف لعرض الشهادات المطابقة مع أرقامها التسلسلية والجهات المُصدرة وفترات الصلاحية وتغطية SAN، من سجلات عامة مثل crt.sh.
شفافية الشهادات تجعل الإصدار غير المصرح به قابلاً للاكتشاف: كل جهة إصدار عامة موثوقة يجب أن تسجل الشهادات التي تصدرها. يساعدك هذا البحث على اكتشاف شهادات الظل الصادرة لنطاقك دون علمك، ورصد التصيد والانتحال، وفهم سطح الهجوم الحقيقي لديك.
لماذا تستخدمه
- العثور على جميع الشهادات المسجلة علناً لنطاق، بما فيها شهادات الظل
- كشف الإصدار غير المصرح به الذي يشير إلى تصيد أو اختراق
- فحص الأرقام التسلسلية والجهات المُصدرة والصلاحية وتغطية SAN لكل شهادة
- مراجعة سطح الهجوم الخارجي دون حساب أو إعداد
كيفية الاستخدام
- أدخل النطاق الذي تريد التحقيق فيه (مثلاً example.com).
- تستعلم الأداة عن سجلات شفافية الشهادات العامة للعثور على الشهادات المطابقة.
- راجع قائمة النتائج: الجهة المُصدرة ونافذة الصلاحية وتغطية SAN لكل شهادة.
- انتبه للإدخالات غير المتوقعة — الشهادات التي لم تطلبها قد تشير إلى إساءة.
الأسئلة الشائعة
▸ما هي سجلات شفافية الشهادات؟
دفاتر عامة للإضافة فقط تسجل كل شهادة تصدرها جهة إصدار، ما يجعل الإصدار غير المصرح به قابلاً للاكتشاف.
▸لماذا أبحث في سجلات CT؟
للعثور على شهادات صدرت لنطاقك دون إذنك — خطوة أساسية لكشف التصيد والانتحال.
▸هل البيانات كاملة دائماً؟
تعكس الشهادات المسجلة علناً؛ قد لا تظهر بعض الشهادات الداخلية، لكن التغطية واسعة جداً.
▸كيف أوقف الشهادات غير المصرح بها؟
انشر سجل CAA يقيّد الإصدار بالجهات التي تستخدمها وراقب سجلات CT بانتظام.
Namecheap
هل تحتاج إلى شهادة SSL جديدة؟
شهادات DV وOV وEV وwildcard من 5.98$ سنوياً فقط — تُصدر خلال دقائق.
رابط تسويق بالعمولة — قد نحصل على عمولة دون أي تكلفة إضافية عليك.
أدوات مجانية أخرى
عارض الشهادات
الصق أو ارفع شهادة X.509 لفحص الموضوع والمُصدر والصلاحية والمفتاح والبصمات وSAN والامتدادات — كل ذلك محلياً.
مطابقة الشهادة / المفتاح
تحقق مما إذا كان المفتاح الخاص والشهادة ينتميان إلى نفس زوج المفاتيح — يُحسب محلياً ولا يغادر المفتاح متصفحك.
عارض PEM
الصق حزمة PEM (شهادات ومفاتيح وCSR) واحصل على تحليل منظم لكل كتلة — محلياً.
محول تنسيق SSL
حوّل بين PEM وPFX/PKCS#12 وP7B/PKCS#7 — كل ذلك محلياً في متصفحك.
فحص SSL (تقدير A-F)
قيّم أي نطاق من A إلى F: إصدارات TLS، حالة الشهادة، سلسلة الثقة وHSTS.
فاحص SSL الجماعي
افحص عدة شهادات SSL دفعة واحدة
الفحص المسبق لتحدي ACME
اختبر تحقق HTTP-01 وDNS-01 قبل Let’s Encrypt: DNS والمنفذ 443 ووصول well-known وسجلات TXT مع اقتراحات الإصلاح.
فاحص Let's Encrypt
يكتشف شهادات Let’s Encrypt (R3/R10/E5/E6) والعد التنازلي للتجديد 90 يوماً وصحة السلسلة ونصائح التجديد.
فاحص انتشار DNS
يفحص سجلات TXT وA وAAAA وNS وMX عبر محللات Cloudflare وGoogle وAdGuard ويؤكد الانتشار.
توافق سلسلة LE
يعرض ما إذا كان موقعك يقدم سلسلة ISRG E5/E6 الجديدة أم السلسلة القديمة المتقاطعة التوقيع وما إذا كانت الأجهزة القديمة تثق بها.
مولّد أوامر ACME
يولّد أوامر إصدار قابلة للنسخ لـ Certbot وacme.sh وlego وwin-acme (HTTP-01 أو DNS-01).
مفتش الشهادات
أدخل نطاقاً لفحص صلاحية الشهادة وتاريخ الانتهاء وبروتوكول TLS وسلامة السلسلة الكاملة.
فاحص انتهاء SSL
تحقق بسرعة من تاريخ انتهاء شهادة SSL لنطاق والأيام المتبقية.
فاحص سجلات CAA
استعلم عن سجلات DNS CAA لنطاق لمعرفة جهات إصدار الشهادات المسموح لها بإصدار شهادات له.
فاحص إبطال الشهادات
تحقق مما إذا كان قد تم إبطال شهادة عبر نقاط توزيع CRL الخاصة بها، واعرض نقاط نهاية OCSP المدمجة.
متتبع مصافحة SSL
نفذ مصافحة TLS حقيقية وسجّل كل خطوة: DNS وTCP وإصدار وتشفير TLS المتفاوض عليه وكل شهادة مُعادة.