Поиск прозрачности сертификатов
Этому инструменту требуется доступ в сеть: на наш сервер отправляется только открытая информация, такая как домен. Закрытый ключ или CSR никогда не загружаются.
Данные из публичных журналов прозрачности сертификатов (crt.sh).
Об инструменте Поиск прозрачности сертификатов
Поиск по прозрачности сертификатов CSR.plus просматривает публичные журналы CT в поисках всех сертификатов, когда-либо выпущенных для домена. Введите имя хоста, чтобы увидеть список сертификатов с их серийными номерами, издателями, периодами действия и покрытием SAN из публичных журналов, таких как crt.sh.
Прозрачность сертификатов делает несанкционированную выдачу обнаружимой: каждый публично доверенный УЦ обязан регистрировать выпущенные сертификаты. Этот поиск помогает обнаружить «теневые» сертификаты для вашего домена, выявить фишинг и выдачу себя за вас, а также понять реальную поверхность атаки.
Зачем использовать
- Поиск всех публично зарегистрированных сертификатов домена, включая «теневые»
- Выявление несанкционированной выдачи, указывающей на фишинг или компрометацию
- Просмотр серийных номеров, издателей, сроков действия и покрытия SAN
- Аудит внешней поверхности атаки без аккаунта и настройки
Как использовать
- Введите домен для проверки (например, example.com).
- Инструмент запрашивает публичные журналы прозрачности сертификатов.
- Просмотрите список: издатель, окно действия и покрытие SAN каждого сертификата.
- Обратите внимание на неожиданные записи — не заказанные сертификаты могут означать злоупотребление.
Часто задаваемые вопросы
▸Что такое журналы прозрачности сертификатов?
Публичные журналы только на добавление, фиксирующие каждый выпущенный УЦ сертификат и делающие несанкционированную выдачу обнаружимой.
▸Зачем искать в журналах CT?
Чтобы найти сертификаты, выпущенные для вашего домена без вашего разрешения, — ключевой шаг в выявлении фишинга.
▸Всегда ли данные полны?
Они отражают публично зарегистрированные сертификаты; некоторые внутренние могут отсутствовать, но охват очень широк.
▸Как остановить несанкционированные сертификаты?
Опубликуйте запись CAA, ограничивающую выдачу используемыми вами УЦ, и регулярно проверяйте журналы CT.
Namecheap
Нужен новый SSL-сертификат?
Сертификаты DV, OV, EV и wildcard всего от 5,98 $/год — выпуск за несколько минут.
Партнёрская ссылка — мы можем получить комиссию без дополнительных затрат для вас.
Больше бесплатных инструментов
Просмотрщик сертификатов
Вставьте или загрузите сертификат X.509, чтобы проверить субъект, издателя, срок действия, ключ, отпечатки, SAN и расширения — всё локально.
Сопоставление сертификата / ключа
Проверьте, принадлежат ли закрытый ключ и сертификат одной паре ключей — вычисляется локально, ключ не покидает ваш браузер.
Просмотрщик PEM
Вставьте PEM-набор (сертификаты, ключи, CSR) и получите структурированный разбор каждого блока — локально.
Конвертер форматов SSL
Конвертируйте между PEM, PFX/PKCS#12 и P7B/PKCS#7 — всё локально в браузере.
SSL-проверка (оценка A-F)
Оценка любого домена от A до F: версии TLS, состояние сертификата, цепочка доверия и HSTS.
Массовая проверка SSL
Проверьте несколько SSL-сертификатов за один раз
Предварительная проверка ACME-вызова
Проверьте валидацию HTTP-01 и DNS-01 до Let’s Encrypt: DNS, порт 443, доступность well-known и TXT-записи с советами по исправлению.
Проверка Let's Encrypt
Определяет сертификаты Let’s Encrypt (R3/R10/E5/E6), отсчёт 90-дневного продления, состояние цепочки и советы по продлению.
Проверка распространения DNS
Проверяет записи TXT, A, AAAA, NS и MX через резолверы Cloudflare, Google и AdGuard и подтверждает распространение.
Совместимость цепочки LE
Показывает, использует ли ваш сайт новую цепочку ISRG E5/E6 или старую кросс-подписанную, и доверяют ли ей старые устройства.
Генератор команд ACME
Генерирует команды выпуска для Certbot, acme.sh, lego и win-acme (HTTP-01 или DNS-01).
Инспектор сертификатов
Введите домен, чтобы проверить действительность сертификата, срок действия, протокол TLS и целостность цепочки.
Проверка истечения SSL
Быстро проверьте дату истечения SSL-сертификата домена и оставшиеся дни.
Проверка записей CAA
Запросите DNS-записи CAA домена, чтобы узнать, каким центрам сертификации разрешено выдавать для него сертификаты.
Проверка отзыва сертификата
Проверьте, был ли сертификат отозван через точки распространения CRL, и просмотрите встроенные конечные точки OCSP.
Трассировщик SSL-рукопожатия
Выполните реальное TLS-рукопожатие и запишите каждый шаг: DNS, TCP, согласованные версию и шифр TLS, а также каждый возвращённый сертификат.