Búsqueda de transparencia de certificados
Esta herramienta requiere acceso de red: solo se envía a nuestro servidor información pública como el dominio. Nunca se carga una clave privada o CSR.
Datos de los registros públicos de Certificate Transparency (crt.sh).
Acerca de Búsqueda de transparencia de certificados
La Búsqueda de Transparencia de Certificados de CSR.plus consulta los registros CT públicos para encontrar todos los certificados emitidos alguna vez para un dominio. Introduce un nombre de host para listar los certificados coincidentes con sus números de serie, emisores, períodos de validez y cobertura SAN, procedentes de registros públicos como crt.sh.
La transparencia de certificados hace detectable la emisión no autorizada: toda CA pública debe registrar los certificados que emite. Esta búsqueda te ayuda a descubrir certificados fantasma emitidos para tu dominio sin tu conocimiento, a detectar phishing y suplantación y a entender tu superficie de ataque real.
Por qué usarlo
- Encuentra todos los certificados registrados públicamente para un dominio, incluidos los fantasma
- Detecta emisiones no autorizadas que indican phishing o compromiso
- Inspecciona números de serie, emisores, validez y cobertura SAN de cada certificado
- Audita tu superficie de ataque externa sin cuentas ni configuración
Cómo usar
- Introduce el dominio que quieres investigar (por ejemplo, example.com).
- La herramienta consulta los registros públicos de transparencia de certificados.
- Revisa la lista de resultados: emisor, ventana de validez y cobertura SAN de cada certificado.
- Detecta entradas inesperadas: los certificados que no pediste pueden indicar abuso.
Preguntas frecuentes
▸¿Qué son los registros de transparencia de certificados?
Libros públicos de solo añadidura que registran cada certificado que emite una CA, haciendo detectable la emisión no autorizada.
▸¿Por qué buscaría en los registros CT?
Para encontrar certificados emitidos para tu dominio que no autorizaste: un paso clave para detectar phishing y suplantación.
▸¿Los datos son siempre completos?
Reflejan los certificados registrados públicamente; algunos internos o mal emitidos pueden no aparecer, pero la cobertura es muy amplia.
▸¿Cómo detengo los certificados no autorizados?
Publica un registro CAA que restrinja la emisión a las CA que usas y monitoriza los registros CT con regularidad.
Namecheap
¿Necesitas un certificado SSL nuevo?
Certificados DV, OV, EV y comodín desde solo 5,98 $/año, emitidos en minutos.
Enlace de afiliado: podemos ganar una comisión sin coste adicional para ti.
Más herramientas gratuitas
Visor de certificados
Pegue o cargue un certificado X.509 para inspeccionar su sujeto, emisor, validez, clave, huellas, SAN y extensiones — todo localmente.
Coincidencia de certificado / clave
Compruebe si una clave privada y un certificado pertenecen al mismo par de claves — calculado localmente, la clave nunca sale de su navegador.
Visor PEM
Pegue un bundle PEM (certificados, claves, CSR) y obtenga un desglose estructurado de cada bloque — localmente.
Convertidor de formato SSL
Convierta entre PEM, PFX/PKCS#12 y P7B/PKCS#7 — todo localmente en su navegador.
Verificador SSL (calificación A-F)
Califica cualquier dominio de A a F: versiones TLS, estado del certificado, cadena de confianza y HSTS.
Verificador SSL masivo
Verifique varios certificados SSL a la vez
Comprobación previa del desafío ACME
Comprueba las validaciones HTTP-01 y DNS-01 antes que Let’s Encrypt: DNS, puerto 443, accesibilidad well-known y registros TXT con sugerencias de corrección.
Comprobador de Let's Encrypt
Detecta certificados de Let’s Encrypt (R3/R10/E5/E6), la cuenta atrás de 90 días, la salud de la cadena y consejos de renovación.
Comprobador de propagación DNS
Comprueba registros TXT, A, AAAA, NS y MX en los resolvers de Cloudflare, Google y AdGuard y confirma la propagación.
Compatibilidad de cadena LE
Muestra si tu sitio sirve la nueva cadena ISRG E5/E6 o la antigua cadena con firma cruzada y si los dispositivos antiguos la confían.
Generador de comandos ACME
Genera comandos de emisión copiables para Certbot, acme.sh, lego y win-acme (HTTP-01 o DNS-01).
Inspector de certificados
Ingrese un dominio para inspeccionar la validez del certificado, el vencimiento, el protocolo TLS y la integridad de la cadena completa.
Verificador de vencimiento SSL
Verifique rápidamente la fecha de vencimiento del certificado SSL de un dominio y los días restantes.
Verificador de registros CAA
Consulte los registros DNS CAA de un dominio para ver qué autoridades de certificación pueden emitir certificados para él.
Verificador de revocación de certificados
Verifique si un certificado ha sido revocado a través de sus puntos de distribución CRL y vea los puntos finales OCSP integrados.
Rastreador de apretón de manos SSL
Realice un apretón de manos TLS real y registre cada paso: DNS, TCP, versión y cifrado TLS negociados, y cada certificado devuelto.