Tìm kiếm minh bạch chứng chỉ
Công cụ này cần truy cập mạng: chỉ thông tin công khai như tên miền được gửi đến máy chủ của chúng tôi. Khóa riêng tư hoặc CSR không bao giờ bị tải lên.
Dữ liệu từ nhật ký Certificate Transparency công khai (crt.sh).
Giới thiệu Tìm kiếm minh bạch chứng chỉ
Tra cứu minh bạch chứng chỉ (CT) của CSR.plus tìm kiếm trong nhật ký CT công khai mọi chứng chỉ từng được cấp cho một tên miền. Nhập tên máy chủ để liệt kê chứng chỉ khớp với số sê-ri, nhà phát hành, thời hạn hiệu lực và phạm vi SAN, lấy từ nhật ký công khai như crt.sh.
Minh bạch chứng chỉ giúp phát hiện việc cấp trái phép: mọi CA công khai đáng tin cậy phải ghi nhật ký các chứng chỉ mình cấp. Tra cứu này giúp bạn phát hiện chứng chỉ bóng cấp cho tên miền mà bạn không hay biết, nhận diện lừa đảo và giả mạo, đồng thời hiểu rõ bề mặt tấn công thực tế.
Tại sao nên dùng
- Tìm mọi chứng chỉ được ghi nhật ký công khai cho một tên miền, gồm cả chứng chỉ bóng
- Phát hiện việc cấp trái phép báo hiệu lừa đảo hoặc xâm nhập
- Xem số sê-ri, nhà phát hành, hiệu lực và phạm vi SAN từng chứng chỉ
- Rà soát bề mặt tấn công bên ngoài mà không cần tài khoản
Cách sử dụng
- Nhập tên miền cần điều tra (ví dụ example.com).
- Công cụ truy vấn nhật ký minh bạch chứng chỉ công khai để tìm chứng chỉ khớp.
- Xem danh sách kết quả: nhà phát hành, cửa sổ hiệu lực và phạm vi SAN từng chứng chỉ.
- Chú ý các mục bất ngờ — chứng chỉ bạn không đặt có thể là dấu hiệu lạm dụng.
Câu hỏi thường gặp
▸Nhật ký minh bạch chứng chỉ là gì?
Các sổ cái công khai chỉ ghi thêm, lưu mọi chứng chỉ CA cấp, giúp phát hiện việc cấp trái phép.
▸Tại sao nên tìm trong nhật ký CT?
Để tìm chứng chỉ cấp cho tên miền của bạn mà bạn không cho phép — bước quan trọng chống lừa đảo và giả mạo.
▸Dữ liệu có luôn đầy đủ không?
Nó phản ánh chứng chỉ được ghi nhật ký công khai; một số chứng chỉ nội bộ có thể không xuất hiện nhưng phạm vi rất rộng.
▸Làm sao ngăn chứng chỉ trái phép?
Xuất bản bản ghi CAA giới hạn việc cấp cho các CA bạn dùng và theo dõi nhật ký CT thường xuyên.
Namecheap
Cần chứng chỉ SSL mới?
Chứng chỉ DV, OV, EV và wildcard chỉ từ $5.98/năm — cấp phát trong vài phút.
Liên kết affiliate — chúng tôi có thể nhận hoa hồng mà bạn không phải trả thêm chi phí.
Thêm công cụ miễn phí
Trình xem chứng chỉ
Dán hoặc tải lên chứng chỉ X.509 để kiểm tra chủ thể, nhà phát hành, hiệu lực, khóa, vân tay, SAN và phần mở rộng — tất cả cục bộ.
Ghép khớp chứng chỉ / khóa
Kiểm tra xem khóa riêng tư và chứng chỉ có thuộc cùng một cặp khóa không — tính toán cục bộ, khóa không bao giờ rời trình duyệt của bạn.
Trình xem PEM
Dán một gói PEM (chứng chỉ, khóa, CSR) và nhận phân tích có cấu trúc của từng khối — cục bộ.
Trình chuyển đổi định dạng SSL
Chuyển đổi giữa PEM, PFX/PKCS#12 và P7B/PKCS#7 — tất cả cục bộ trong trình duyệt.
Kiểm tra SSL (điểm A-F)
Chấm điểm mọi tên miền từ A đến F: phiên bản TLS, tình trạng chứng chỉ, chuỗi tin cậy và HSTS.
Công cụ kiểm tra SSL hàng loạt
Kiểm tra nhiều chứng chỉ SSL cùng một lúc
Kiểm tra sơ bộ ACME Challenge
Kiểm tra xác thực HTTP-01 và DNS-01 trước khi Let’s Encrypt: DNS, cổng 443, khả năng truy cập well-known và bản ghi TXT kèm gợi ý sửa.
Trình kiểm tra Let's Encrypt
Phát hiện chứng chỉ Let’s Encrypt (R3/R10/E5/E6), đếm ngược gia hạn 90 ngày, tình trạng chuỗi và lời khuyên gia hạn.
Trình kiểm tra lan truyền DNS
Kiểm tra bản ghi TXT, A, AAAA, NS và MX qua resolver Cloudflare, Google và AdGuard để xác nhận lan truyền.
Khả năng tương thích chuỗi LE
Xem trang của bạn phục vụ chuỗi ISRG E5/E6 mới hay chuỗi ký chéo cũ và liệu thiết bị cũ có tin cậy không.
Trình tạo lệnh ACME
Tạo lệnh cấp chứng chỉ sao chép-nhanh cho Certbot, acme.sh, lego và win-acme (HTTP-01 hoặc DNS-01).
Trình kiểm tra chứng chỉ
Nhập tên miền để kiểm tra hiệu lực chứng chỉ, ngày hết hạn, giao thức TLS và tính toàn vẹn của chuỗi đầy đủ.
Công cụ kiểm tra hết hạn SSL
Nhanh chóng kiểm tra ngày hết hạn chứng chỉ SSL của tên miền và số ngày còn lại.
Công cụ kiểm tra bản ghi CAA
Truy vấn bản ghi DNS CAA của tên miền để xem những cơ quan cấp chứng chỉ nào được phép cấp chứng chỉ cho nó.
Công cụ kiểm tra thu hồi chứng chỉ
Kiểm tra xem chứng chỉ có bị thu hồi qua các điểm phân phối CRL hay không và xem các điểm cuối OCSP được nhúng.
Công cụ theo dõi bắt tay SSL
Thực hiện bắt tay TLS thực và ghi lại từng bước: DNS, TCP, phiên bản và mã hóa TLS được thương lượng, và mỗi chứng chỉ được trả về.