CSR.pluscsr.plus

Certificate Transparency-Suche

Dieses Tool benötigt Netzwerkzugriff: Nur öffentliche Informationen wie die Domain werden an unseren Server gesendet. Es wird niemals ein privater Schlüssel oder CSR hochgeladen.

Daten aus öffentlichen Certificate Transparency-Protokollen (crt.sh).

Über Certificate Transparency-Suche

Die CSR.plus Certificate-Transparency-Suche durchsucht öffentliche CT-Logs nach jedem jemals für eine Domain ausgestellten Zertifikat. Geben Sie einen Hostnamen ein, um passende Zertifikate mit Seriennummern, Ausstellern, Gültigkeitszeiträumen und SAN-Abdeckung zu sehen, aus öffentlichen Logs wie crt.sh.

Certificate Transparency macht unbefugte Ausstellung erkennbar: Jede öffentlich vertrauenswürdige CA muss ihre Zertifikate loggen. Diese Suche hilft Ihnen, Schattenzertifikate für Ihre Domain zu entdecken, Phishing und Identitätsmissbrauch zu erkennen und Ihre reale Angriffsfläche zu verstehen.

Warum verwenden

  • Finden Sie alle öffentlich geloggten Zertifikate einer Domain, einschließlich Schattenzertifikaten
  • Erkennen Sie unbefugte Ausstellungen, die auf Phishing oder Kompromittierung hindeuten
  • Prüfen Sie Seriennummern, Aussteller, Gültigkeit und SAN-Abdeckung pro Zertifikat
  • Auditieren Sie Ihre externe Angriffsfläche ohne Konto oder Setup

So verwenden

  1. Geben Sie die zu untersuchende Domain ein (z. B. example.com).
  2. Das Tool fragt öffentliche CT-Logs nach passenden Zertifikaten ab.
  3. Prüfen Sie die Ergebnisliste: Aussteller, Gültigkeitsfenster und SAN-Abdeckung.
  4. Achten Sie auf unerwartete Einträge — nicht bestellte Zertifikate können Missbrauch signalisieren.

Häufig gestellte Fragen

▸Was sind Certificate-Transparency-Logs?

Öffentliche, append-only Register, die jedes von einer CA ausgestellte Zertifikat erfassen und unbefugte Ausstellung erkennbar machen.

▸Warum sollte ich CT-Logs durchsuchen?

Um Zertifikate für Ihre Domain zu finden, die Sie nicht autorisiert haben — ein Schlüsselschritt gegen Phishing.

▸Sind die Daten immer vollständig?

Sie spiegeln öffentlich geloggte Zertifikate; einige interne können fehlen, aber die Abdeckung ist sehr breit.

▸Wie stoppe ich unbefugte Zertifikate?

Veröffentlichen Sie einen CAA-Record, der die Ausstellung auf Ihre CAs beschränkt, und überwachen Sie CT-Logs regelmäßig.

Namecheap

Brauchen Sie ein neues SSL-Zertifikat?

DV-, OV-, EV- und Wildcard-Zertifikate ab nur 5,98 $/Jahr — in wenigen Minuten ausgestellt.

SSL bei Namecheap kaufen

Affiliate-Link — wir können eine Provision erhalten, ohne dass Ihnen zusätzliche Kosten entstehen.

Weitere kostenlose Tools

Zertifikatsanzeige

Fügen Sie ein X.509-Zertifikat ein oder laden Sie es hoch, um Subject, Aussteller, Gültigkeit, Schlüssel, Fingerabdrücke, SAN und Erweiterungen zu prüfen — alles lokal.

Zertifikat-/Schlüssel-Abgleich

Prüfen Sie, ob ein privater Schlüssel und ein Zertifikat zum selben Schlüsselpaar gehören — lokal berechnet, der Schlüssel verlässt niemals Ihren Browser.

PEM-Anzeige

Fügen Sie ein PEM-Bundle (Zertifikate, Schlüssel, CSRs) ein und erhalten Sie eine strukturierte Aufschlüsselung jedes Blocks — lokal.

SSL-Formatkonverter

Konvertieren Sie zwischen PEM, PFX/PKCS#12 und P7B/PKCS#7 — alles lokal in Ihrem Browser.

SSL-Prüfer (Note A-F)

Bewertet jede Domain von A bis F: TLS-Versionen, Zertifikatszustand, Vertrauenskette und HSTS.

SSL-Massenprüfer

Mehrere SSL-Zertifikate auf einmal prüfen

ACME-Challenge-Vorprüfung

Testen Sie die HTTP-01- und DNS-01-Validierung vor Let’s Encrypt: DNS, Port 443, well-known-Erreichbarkeit und TXT-Einträge mit Korrekturvorschlägen.

Let's Encrypt-Prüfer

Erkennt Let’s-Encrypt-Zertifikate (R3/R10/E5/E6), den 90-Tage-Erneuerungs-Countdown, die Ketten-Gesundheit und Erneuerungs-Tipps.

DNS-Propagation-Prüfer

Prüft TXT-, A-, AAAA-, NS- und MX-Einträge über die Resolver von Cloudflare, Google und AdGuard und bestätigt die Verbreitung.

LE-Kettenkompatibilität

Zeigt, ob Ihre Website die neue ISRG-E5/E6-Kette oder die alte Cross-Sign-Kette ausliefert und ob alte Geräte ihr vertrauen.

ACME-Befehlsgenerator

Erzeugt Copy-Paste-Ausstellungsbefehle für Certbot, acme.sh, lego und win-acme (HTTP-01 oder DNS-01).

Zertifikatsinspektor

Geben Sie eine Domain ein, um Zertifikatsgültigkeit, Ablauf, TLS-Protokoll und vollständige Kettenintegrität zu prüfen.

SSL-Ablaufprüfer

Prüfen Sie schnell das Ablaufdatum des SSL-Zertifikats einer Domain und die verbleibenden Tage.

CAA-Eintrag-Prüfer

Fragen Sie die DNS-CAA-Einträge einer Domain ab, um zu sehen, welche Zertifizierungsstellen berechtigt sind, Zertifikate dafür auszustellen.

Zertifikatswiderrufsprüfer

Überprüfen Sie, ob ein Zertifikat über seine CRL-Verteilungspunkte widerrufen wurde, und zeigen Sie eingebettete OCSP-Endpunkte an.

SSL-Handshake-Tracer

Führen Sie einen echten TLS-Handshake durch und zeichnen Sie jeden Schritt auf: DNS, TCP, ausgehandelte TLS-Version und Chiffre sowie jedes zurückgegebene Zertifikat.