Certificate Transparency-Suche
Dieses Tool benötigt Netzwerkzugriff: Nur öffentliche Informationen wie die Domain werden an unseren Server gesendet. Es wird niemals ein privater Schlüssel oder CSR hochgeladen.
Daten aus öffentlichen Certificate Transparency-Protokollen (crt.sh).
Über Certificate Transparency-Suche
Die CSR.plus Certificate-Transparency-Suche durchsucht öffentliche CT-Logs nach jedem jemals für eine Domain ausgestellten Zertifikat. Geben Sie einen Hostnamen ein, um passende Zertifikate mit Seriennummern, Ausstellern, Gültigkeitszeiträumen und SAN-Abdeckung zu sehen, aus öffentlichen Logs wie crt.sh.
Certificate Transparency macht unbefugte Ausstellung erkennbar: Jede öffentlich vertrauenswürdige CA muss ihre Zertifikate loggen. Diese Suche hilft Ihnen, Schattenzertifikate für Ihre Domain zu entdecken, Phishing und Identitätsmissbrauch zu erkennen und Ihre reale Angriffsfläche zu verstehen.
Warum verwenden
- Finden Sie alle öffentlich geloggten Zertifikate einer Domain, einschließlich Schattenzertifikaten
- Erkennen Sie unbefugte Ausstellungen, die auf Phishing oder Kompromittierung hindeuten
- Prüfen Sie Seriennummern, Aussteller, Gültigkeit und SAN-Abdeckung pro Zertifikat
- Auditieren Sie Ihre externe Angriffsfläche ohne Konto oder Setup
So verwenden
- Geben Sie die zu untersuchende Domain ein (z. B. example.com).
- Das Tool fragt öffentliche CT-Logs nach passenden Zertifikaten ab.
- Prüfen Sie die Ergebnisliste: Aussteller, Gültigkeitsfenster und SAN-Abdeckung.
- Achten Sie auf unerwartete Einträge — nicht bestellte Zertifikate können Missbrauch signalisieren.
Häufig gestellte Fragen
▸Was sind Certificate-Transparency-Logs?
Öffentliche, append-only Register, die jedes von einer CA ausgestellte Zertifikat erfassen und unbefugte Ausstellung erkennbar machen.
▸Warum sollte ich CT-Logs durchsuchen?
Um Zertifikate für Ihre Domain zu finden, die Sie nicht autorisiert haben — ein Schlüsselschritt gegen Phishing.
▸Sind die Daten immer vollständig?
Sie spiegeln öffentlich geloggte Zertifikate; einige interne können fehlen, aber die Abdeckung ist sehr breit.
▸Wie stoppe ich unbefugte Zertifikate?
Veröffentlichen Sie einen CAA-Record, der die Ausstellung auf Ihre CAs beschränkt, und überwachen Sie CT-Logs regelmäßig.
Namecheap
Brauchen Sie ein neues SSL-Zertifikat?
DV-, OV-, EV- und Wildcard-Zertifikate ab nur 5,98 $/Jahr — in wenigen Minuten ausgestellt.
Affiliate-Link — wir können eine Provision erhalten, ohne dass Ihnen zusätzliche Kosten entstehen.
Weitere kostenlose Tools
Zertifikatsanzeige
Fügen Sie ein X.509-Zertifikat ein oder laden Sie es hoch, um Subject, Aussteller, Gültigkeit, Schlüssel, Fingerabdrücke, SAN und Erweiterungen zu prüfen — alles lokal.
Zertifikat-/Schlüssel-Abgleich
Prüfen Sie, ob ein privater Schlüssel und ein Zertifikat zum selben Schlüsselpaar gehören — lokal berechnet, der Schlüssel verlässt niemals Ihren Browser.
PEM-Anzeige
Fügen Sie ein PEM-Bundle (Zertifikate, Schlüssel, CSRs) ein und erhalten Sie eine strukturierte Aufschlüsselung jedes Blocks — lokal.
SSL-Formatkonverter
Konvertieren Sie zwischen PEM, PFX/PKCS#12 und P7B/PKCS#7 — alles lokal in Ihrem Browser.
SSL-Prüfer (Note A-F)
Bewertet jede Domain von A bis F: TLS-Versionen, Zertifikatszustand, Vertrauenskette und HSTS.
SSL-Massenprüfer
Mehrere SSL-Zertifikate auf einmal prüfen
ACME-Challenge-Vorprüfung
Testen Sie die HTTP-01- und DNS-01-Validierung vor Let’s Encrypt: DNS, Port 443, well-known-Erreichbarkeit und TXT-Einträge mit Korrekturvorschlägen.
Let's Encrypt-Prüfer
Erkennt Let’s-Encrypt-Zertifikate (R3/R10/E5/E6), den 90-Tage-Erneuerungs-Countdown, die Ketten-Gesundheit und Erneuerungs-Tipps.
DNS-Propagation-Prüfer
Prüft TXT-, A-, AAAA-, NS- und MX-Einträge über die Resolver von Cloudflare, Google und AdGuard und bestätigt die Verbreitung.
LE-Kettenkompatibilität
Zeigt, ob Ihre Website die neue ISRG-E5/E6-Kette oder die alte Cross-Sign-Kette ausliefert und ob alte Geräte ihr vertrauen.
ACME-Befehlsgenerator
Erzeugt Copy-Paste-Ausstellungsbefehle für Certbot, acme.sh, lego und win-acme (HTTP-01 oder DNS-01).
Zertifikatsinspektor
Geben Sie eine Domain ein, um Zertifikatsgültigkeit, Ablauf, TLS-Protokoll und vollständige Kettenintegrität zu prüfen.
SSL-Ablaufprüfer
Prüfen Sie schnell das Ablaufdatum des SSL-Zertifikats einer Domain und die verbleibenden Tage.
CAA-Eintrag-Prüfer
Fragen Sie die DNS-CAA-Einträge einer Domain ab, um zu sehen, welche Zertifizierungsstellen berechtigt sind, Zertifikate dafür auszustellen.
Zertifikatswiderrufsprüfer
Überprüfen Sie, ob ein Zertifikat über seine CRL-Verteilungspunkte widerrufen wurde, und zeigen Sie eingebettete OCSP-Endpunkte an.
SSL-Handshake-Tracer
Führen Sie einen echten TLS-Handshake durch und zeichnen Sie jeden Schritt auf: DNS, TCP, ausgehandelte TLS-Version und Chiffre sowie jedes zurückgegebene Zertifikat.