CSR.pluscsr.plus

Ricerca Certificate Transparency

Questo strumento richiede l'accesso di rete: solo informazioni pubbliche come il dominio vengono inviate al nostro server. Nessuna chiave privata o CSR viene mai caricata.

Dati dai registri pubblici Certificate Transparency (crt.sh).

Informazioni Ricerca Certificate Transparency

La Ricerca Trasparenza Certificati CSR.plus interroga i registri CT pubblici per trovare ogni certificato mai emesso per un dominio. Inserisci un hostname per elencare i certificati corrispondenti con numeri di serie, emittenti, periodi di validità e copertura SAN, da registri pubblici come crt.sh.

La trasparenza dei certificati rende individuabile l'emissione non autorizzata: ogni CA pubblica deve registrare i certificati che emette. Questa ricerca ti aiuta a scoprire certificati fantasma emessi per il tuo dominio a tua insaputa, rilevare phishing e impersonificazione e capire la tua reale superficie d'attacco.

Perché usarlo

  • Trova tutti i certificati registrati pubblicamente per un dominio, inclusi quelli fantasma
  • Rileva emissioni non autorizzate che indicano phishing o compromissione
  • Ispeziona numeri di serie, emittenti, validità e copertura SAN per certificato
  • Audita la tua superficie d'attacco esterna senza account né configurazione

Come usare

  1. Inserisci il dominio da investigare (per esempio example.com).
  2. Lo strumento interroga i registri CT pubblici per i certificati corrispondenti.
  3. Esamina l'elenco: emittente, finestra di validità e copertura SAN per certificato.
  4. Individua voci inattese — certificati non ordinati possono segnalare abuso.

Domande frequenti

▸Cosa sono i registri di trasparenza dei certificati?

Registri pubblici append-only che registrano ogni certificato emesso da una CA, rendendo individuabile l'emissione non autorizzata.

▸Perché cercare nei registri CT?

Per trovare certificati emessi per il tuo dominio senza autorizzazione — un passo chiave contro phishing e impersonificazione.

▸I dati sono sempre completi?

Riflettono i certificati registrati pubblicamente; alcuni interni possono mancare, ma la copertura è molto ampia.

▸Come fermo i certificati non autorizzati?

Pubblica un record CAA che limiti l'emissione alle CA che usi e monitora regolarmente i registri CT.

Namecheap

Ti serve un nuovo certificato SSL?

Certificati DV, OV, EV e wildcard da appena $5.98/anno — emessi in pochi minuti.

Ottieni SSL su Namecheap

Link affiliato — potremmo ricevere una commissione senza costi aggiuntivi per te.

Altri strumenti gratuiti

Visualizzatore certificati

Incolla o carica un certificato X.509 per ispezionarne soggetto, emittente, validità, chiave, impronte, SAN ed estensioni — tutto localmente.

Corrispondenza certificato / chiave

Verifica se una chiave privata e un certificato appartengono alla stessa coppia di chiavi — calcolato localmente, la chiave non lascia mai il browser.

Visualizzatore PEM

Incolla un bundle PEM (certificati, chiavi, CSR) e ottieni un'analisi strutturata di ogni blocco — localmente.

Convertitore di formato SSL

Converti tra PEM, PFX/PKCS#12 e P7B/PKCS#7 — tutto localmente nel tuo browser.

Controllo SSL (voto A-F)

Valuta qualsiasi dominio da A a F: versioni TLS, stato del certificato, catena di fiducia e HSTS.

Verificatore SSL in massa

Verifica più certificati SSL in una sola volta

Pre-verifica della challenge ACME

Testa le validazioni HTTP-01 e DNS-01 prima di Let’s Encrypt: DNS, porta 443, raggiungibilità well-known e record TXT con suggerimenti di correzione.

Verificatore Let's Encrypt

Rileva i certificati Let’s Encrypt (R3/R10/E5/E6), il conto alla rovescia di rinnovo di 90 giorni, la salute della catena e consigli.

Verificatore di propagazione DNS

Controlla i record TXT, A, AAAA, NS e MX sui resolver Cloudflare, Google e AdGuard e conferma la propagazione.

Compatibilità catena LE

Mostra se il tuo sito serve la nuova catena ISRG E5/E6 o la vecchia catena cross-signed e se i vecchi dispositivi si fidano.

Generatore di comandi ACME

Genera comandi di emissione copiabili per Certbot, acme.sh, lego e win-acme (HTTP-01 o DNS-01).

Ispettore certificati

Inserisci un dominio per ispezionare validità del certificato, scadenza, protocollo TLS e integrità della catena completa.

Verificatore scadenza SSL

Verifica rapidamente la data di scadenza del certificato SSL di un dominio e i giorni rimanenti.

Verificatore record CAA

Interroga i record DNS CAA di un dominio per vedere quali autorità di certificazione possono emettere certificati per esso.

Verificatore di revoca certificati

Verifica se un certificato è stato revocato tramite i suoi punti di distribuzione CRL e visualizza gli endpoint OCSP incorporati.

Tracer handshake SSL

Esegui un vero handshake TLS e registra ogni passaggio: DNS, TCP, versione e cifratura TLS negoziate e ogni certificato restituito.