CSR.pluscsr.plus

Поиск прозрачности сертификатов

Этому инструменту требуется доступ в сеть: на наш сервер отправляется только открытая информация, такая как домен. Закрытый ключ или CSR никогда не загружаются.

Данные из публичных журналов прозрачности сертификатов (crt.sh).

Об инструменте Поиск прозрачности сертификатов

Поиск по прозрачности сертификатов CSR.plus просматривает публичные журналы CT в поисках всех сертификатов, когда-либо выпущенных для домена. Введите имя хоста, чтобы увидеть список сертификатов с их серийными номерами, издателями, периодами действия и покрытием SAN из публичных журналов, таких как crt.sh.

Прозрачность сертификатов делает несанкционированную выдачу обнаружимой: каждый публично доверенный УЦ обязан регистрировать выпущенные сертификаты. Этот поиск помогает обнаружить «теневые» сертификаты для вашего домена, выявить фишинг и выдачу себя за вас, а также понять реальную поверхность атаки.

Зачем использовать

  • Поиск всех публично зарегистрированных сертификатов домена, включая «теневые»
  • Выявление несанкционированной выдачи, указывающей на фишинг или компрометацию
  • Просмотр серийных номеров, издателей, сроков действия и покрытия SAN
  • Аудит внешней поверхности атаки без аккаунта и настройки

Как использовать

  1. Введите домен для проверки (например, example.com).
  2. Инструмент запрашивает публичные журналы прозрачности сертификатов.
  3. Просмотрите список: издатель, окно действия и покрытие SAN каждого сертификата.
  4. Обратите внимание на неожиданные записи — не заказанные сертификаты могут означать злоупотребление.

Часто задаваемые вопросы

▸Что такое журналы прозрачности сертификатов?

Публичные журналы только на добавление, фиксирующие каждый выпущенный УЦ сертификат и делающие несанкционированную выдачу обнаружимой.

▸Зачем искать в журналах CT?

Чтобы найти сертификаты, выпущенные для вашего домена без вашего разрешения, — ключевой шаг в выявлении фишинга.

▸Всегда ли данные полны?

Они отражают публично зарегистрированные сертификаты; некоторые внутренние могут отсутствовать, но охват очень широк.

▸Как остановить несанкционированные сертификаты?

Опубликуйте запись CAA, ограничивающую выдачу используемыми вами УЦ, и регулярно проверяйте журналы CT.

Namecheap

Нужен новый SSL-сертификат?

Сертификаты DV, OV, EV и wildcard всего от 5,98 $/год — выпуск за несколько минут.

Купить SSL на Namecheap

Партнёрская ссылка — мы можем получить комиссию без дополнительных затрат для вас.

Больше бесплатных инструментов

Просмотрщик сертификатов

Вставьте или загрузите сертификат X.509, чтобы проверить субъект, издателя, срок действия, ключ, отпечатки, SAN и расширения — всё локально.

Сопоставление сертификата / ключа

Проверьте, принадлежат ли закрытый ключ и сертификат одной паре ключей — вычисляется локально, ключ не покидает ваш браузер.

Просмотрщик PEM

Вставьте PEM-набор (сертификаты, ключи, CSR) и получите структурированный разбор каждого блока — локально.

Конвертер форматов SSL

Конвертируйте между PEM, PFX/PKCS#12 и P7B/PKCS#7 — всё локально в браузере.

SSL-проверка (оценка A-F)

Оценка любого домена от A до F: версии TLS, состояние сертификата, цепочка доверия и HSTS.

Массовая проверка SSL

Проверьте несколько SSL-сертификатов за один раз

Предварительная проверка ACME-вызова

Проверьте валидацию HTTP-01 и DNS-01 до Let’s Encrypt: DNS, порт 443, доступность well-known и TXT-записи с советами по исправлению.

Проверка Let's Encrypt

Определяет сертификаты Let’s Encrypt (R3/R10/E5/E6), отсчёт 90-дневного продления, состояние цепочки и советы по продлению.

Проверка распространения DNS

Проверяет записи TXT, A, AAAA, NS и MX через резолверы Cloudflare, Google и AdGuard и подтверждает распространение.

Совместимость цепочки LE

Показывает, использует ли ваш сайт новую цепочку ISRG E5/E6 или старую кросс-подписанную, и доверяют ли ей старые устройства.

Генератор команд ACME

Генерирует команды выпуска для Certbot, acme.sh, lego и win-acme (HTTP-01 или DNS-01).

Инспектор сертификатов

Введите домен, чтобы проверить действительность сертификата, срок действия, протокол TLS и целостность цепочки.

Проверка истечения SSL

Быстро проверьте дату истечения SSL-сертификата домена и оставшиеся дни.

Проверка записей CAA

Запросите DNS-записи CAA домена, чтобы узнать, каким центрам сертификации разрешено выдавать для него сертификаты.

Проверка отзыва сертификата

Проверьте, был ли сертификат отозван через точки распространения CRL, и просмотрите встроенные конечные точки OCSP.

Трассировщик SSL-рукопожатия

Выполните реальное TLS-рукопожатие и запишите каждый шаг: DNS, TCP, согласованные версию и шифр TLS, а также каждый возвращённый сертификат.