证书透明度查询
此工具需要联网:仅向服务器发送域名等公开信息,绝不会上传任何私钥或 CSR。
数据来自公开证书透明度日志(crt.sh)。
关于 证书透明度查询
CSR.plus 证书透明度(CT)查询会检索公开 CT 日志中某域名曾被签发的全部证书。输入主机名,即可查看匹配证书的序列号、颁发者、有效期与 SAN 覆盖范围,数据来自 crt.sh 等公开透明度日志。
证书透明度让未授权签发无所遁形:所有公开可信的 CA 都必须将签发的证书记入日志。这款查询工具帮助您发现未经您授权、为您的域名签发的影子证书,识别钓鱼与仿冒行为,并了解您真实的外部攻击面。
为什么使用
- 查找某个域名在公开日志中登记过的全部证书,包括影子证书
- 发现可能预示钓鱼或入侵的未授权签发
- 逐张查看序列号、颁发者、有效期与 SAN 覆盖范围
- 无需注册或配置,即可审计外部攻击面
使用步骤
- 输入要排查的域名(例如 example.com)。
- 工具会查询公开的证书透明度日志,匹配相关证书。
- 查看结果列表:每张证书的颁发者、有效期窗口与 SAN 覆盖范围。
- 留意异常条目——您未订购的证书可能意味着滥用。
常见问题
▸什么是证书透明度日志?
它是由 CA 记录其签发每一张证书的公开、只追加账本,使未授权签发可被检测。
▸为什么要查询 CT 日志?
用于发现您并未授权的、为您的域名签发的证书,是识别钓鱼与仿冒的关键一步。
▸数据总是完整的吗?
它反映已公开记录的证书;部分内部或误签发的证书可能未出现,但总体覆盖率非常广。
▸如何阻止未授权证书?
发布 CAA 记录,将签发限制为您使用的 CA,并定期监控 CT 日志。CAA 本身无法覆盖误签发,因此 CT 监控同样重要。
Namecheap
需要新的 SSL 证书?
DV、OV、EV 与通配符证书,年费低至 $5.98——几分钟内签发。
联盟链接——你无需多付任何费用,我们可能获得佣金。
更多免费工具
证书信息查看器
粘贴或上传 X.509 证书,在本地查看其主题、颁发者、有效期、密钥、指纹、SAN 与扩展项。
证书与密钥匹配检查器
检查私钥与证书是否属于同一密钥对——全程在本地计算,私钥绝不离开浏览器。
PEM 证书查看器
粘贴 PEM 内容(证书、私钥、CSR),在本地逐块结构化展示。
SSL 格式转换器
在 PEM、PFX/PKCS#12 与 P7B/PKCS#7 之间互转——全程在浏览器本地完成。
SSL 检测(A-F 评分)
对任意域名进行 A-F 评级:TLS 版本、证书健康、信任链和 HSTS。
SSL 批量检测
一次检测多个 SSL 证书
ACME 挑战预检
在 Let’s Encrypt 之前先测试 HTTP-01 与 DNS-01 验证:DNS、443 端口、well-known 可达性与 TXT 记录,并附修复建议。
Let's Encrypt 证书检查器
检测 Let’s Encrypt 证书(R3/R10/E5/E6)、90 天续期倒计时、证书链健康与续期建议。
DNS 传播检查器
跨 Cloudflare、Google 与 AdGuard 解析器检查 TXT、A、AAAA、NS 与 MX 记录,确认传播完成。
LE 证书链兼容性
查看您的站点提供的是新版 ISRG E5/E6 链还是旧版交叉签名链,以及旧设备是否信任它。
ACME 命令生成器
为 Certbot、acme.sh、lego 与 win-acme 生成可复制的签发命令(HTTP-01 或 DNS-01)。
证书巡检仪
输入域名,检测证书有效期、过期情况、TLS 协议版本与完整证书链。
SSL 证书有效期查询
快速查询域名的 SSL 证书到期时间与剩余天数。
CAA 记录检查器
查询域名的 DNS CAA 记录,查看哪些证书颁发机构被授权为其签发证书。
证书吊销状态查询
通过 CRL 分发点核验证书是否已被吊销,并展示内嵌的 OCSP 响应端点。
SSL 追踪器
对指定主机与端口发起真实 TLS 握手,逐条记录 DNS、TCP、协商的 TLS 版本与密码套件,以及返回的每一张证书。