憑證透明度查詢
此工具需要網路存取:僅會將網域等公開資訊傳送至我們的伺服器。私鑰或 CSR 絕不會被上傳。
資料來自公開的憑證透明度日誌(crt.sh)。
關於 憑證透明度查詢
CSR.plus 憑證透明度(CT)查詢會檢索公開 CT 日誌中某網域曾被簽發的全部憑證。輸入主機名稱,即可檢視相符憑證的序號、簽發者、有效期與 SAN 覆蓋範圍,資料來自 crt.sh 等公開透明度日誌。
憑證透明度讓未授權簽發無所遁形:所有公開可信的 CA 都必須將簽發的憑證記入日誌。這款查詢工具協助您發現未經您授權、為您的網域簽發的影子憑證,識別釣魚與仿冒行為,並了解您真實的外部攻擊面。
為什麼使用
- 查找某個網域在公開日誌中登記過的全部憑證,包括影子憑證
- 發現可能預示釣魚或入侵的未授權簽發
- 逐張檢視序號、簽發者、有效期與 SAN 覆蓋範圍
- 無需註冊或設定,即可稽核外部攻擊面
使用步驟
- 輸入要排查的網域(例如 example.com)。
- 工具會查詢公開的憑證透明度日誌,比對相關憑證。
- 檢視結果列表:每張憑證的簽發者、有效期視窗與 SAN 覆蓋範圍。
- 留意異常條目——您未訂購的憑證可能意味著濫用。
常見問題
▸什麼是憑證透明度日誌?
它是由 CA 記錄其簽發每一張憑證的公開、只附加帳本,使未授權簽發可被偵測。
▸為什麼要查詢 CT 日誌?
用於發現您並未授權的、為您的網域簽發的憑證,是識別釣魚與仿冒的關鍵一步。
▸資料總是完整的嗎?
它反映已公開記錄的憑證;部分內部或誤簽發的憑證可能未出現,但總體覆蓋率非常廣。
▸如何阻止未授權憑證?
發布 CAA 記錄,將簽發限制為您使用的 CA,並定期監控 CT 日誌。CAA 本身無法涵蓋誤簽發,因此 CT 監控同樣重要。
Namecheap
需要新的 SSL 憑證?
DV、OV、EV 與萬用字元憑證,年費低至 $5.98——幾分鐘內簽發。
聯盟連結——你無需多付任何費用,我們可能獲得佣金。
更多免費工具
憑證檢視器
貼上或上傳 X.509 憑證,即可在本機檢查其主體、發行者、有效期、金鑰、指紋、SAN 與擴充。
憑證/金鑰配對檢查
檢查私鑰與憑證是否屬於同一組金鑰對 — 在本機計算,金鑰絕不會離開您的瀏覽器。
PEM 檢視器
貼上 PEM 套組(憑證、金鑰、CSR),即可在本機檢視每個區塊的結構化分析。
SSL 格式轉換器
在 PEM、PFX/PKCS#12 與 P7B/PKCS#7 之間轉換 — 全部在本機瀏覽器中完成。
SSL 檢測(A-F 評分)
對任意網域進行 A-F 評級:TLS 版本、憑證健康、信任鏈和 HSTS。
SSL 批次檢查器
一次檢查多個 SSL 憑證
ACME 挑戰預檢
在 Let’s Encrypt 之前先測試 HTTP-01 與 DNS-01 驗證:DNS、443 連接埠、well-known 可達性與 TXT 記錄,並附修復建議。
Let's Encrypt 憑證檢查器
偵測 Let’s Encrypt 憑證(R3/R10/E5/E6)、90 天續期倒數、憑證鏈健康與續期建議。
DNS 傳播檢查器
跨 Cloudflare、Google 與 AdGuard 解析器檢查 TXT、A、AAAA、NS 與 MX 記錄,確認傳播完成。
LE 憑證鏈相容性
查看您的網站提供的是新版 ISRG E5/E6 鏈還是舊版交叉簽章鏈,以及舊裝置是否信任它。
ACME 命令產生器
為 Certbot、acme.sh、lego 與 win-acme 產生可複製的簽發指令(HTTP-01 或 DNS-01)。
憑證檢查器
輸入網域以檢查憑證有效性、到期日、TLS 協定與完整鏈完整性。
SSL 到期檢查器
快速檢查網域的 SSL 憑證到期日與剩餘天數。
CAA 記錄檢查器
查詢網域的 DNS CAA 記錄,查看哪些憑證機構被授權為其簽發憑證。
憑證撤銷檢查器
透過 CRL 分發點驗證憑證是否已被撤銷,並檢視內嵌的 OCSP 端點。
SSL 握手追蹤器
執行真實的 TLS 握手並記錄每個步驟:DNS、TCP、協商出的 TLS 版本與加密套件,以及回傳的每張憑證。