CSR.pluscsr.plus

证书透明度查询

此工具需要联网:仅向服务器发送域名等公开信息,绝不会上传任何私钥或 CSR。

数据来自公开证书透明度日志(crt.sh)。

关于 证书透明度查询

CSR.plus 证书透明度(CT)查询会检索公开 CT 日志中某域名曾被签发的全部证书。输入主机名,即可查看匹配证书的序列号、颁发者、有效期与 SAN 覆盖范围,数据来自 crt.sh 等公开透明度日志。

证书透明度让未授权签发无所遁形:所有公开可信的 CA 都必须将签发的证书记入日志。这款查询工具帮助您发现未经您授权、为您的域名签发的影子证书,识别钓鱼与仿冒行为,并了解您真实的外部攻击面。

为什么使用

  • 查找某个域名在公开日志中登记过的全部证书,包括影子证书
  • 发现可能预示钓鱼或入侵的未授权签发
  • 逐张查看序列号、颁发者、有效期与 SAN 覆盖范围
  • 无需注册或配置,即可审计外部攻击面

使用步骤

  1. 输入要排查的域名(例如 example.com)。
  2. 工具会查询公开的证书透明度日志,匹配相关证书。
  3. 查看结果列表:每张证书的颁发者、有效期窗口与 SAN 覆盖范围。
  4. 留意异常条目——您未订购的证书可能意味着滥用。

常见问题

▸什么是证书透明度日志?

它是由 CA 记录其签发每一张证书的公开、只追加账本,使未授权签发可被检测。

▸为什么要查询 CT 日志?

用于发现您并未授权的、为您的域名签发的证书,是识别钓鱼与仿冒的关键一步。

▸数据总是完整的吗?

它反映已公开记录的证书;部分内部或误签发的证书可能未出现,但总体覆盖率非常广。

▸如何阻止未授权证书?

发布 CAA 记录,将签发限制为您使用的 CA,并定期监控 CT 日志。CAA 本身无法覆盖误签发,因此 CT 监控同样重要。

Namecheap

需要新的 SSL 证书?

DV、OV、EV 与通配符证书,年费低至 $5.98——几分钟内签发。

在 Namecheap 购买 SSL

联盟链接——你无需多付任何费用,我们可能获得佣金。

更多免费工具

证书信息查看器

粘贴或上传 X.509 证书,在本地查看其主题、颁发者、有效期、密钥、指纹、SAN 与扩展项。

证书与密钥匹配检查器

检查私钥与证书是否属于同一密钥对——全程在本地计算,私钥绝不离开浏览器。

PEM 证书查看器

粘贴 PEM 内容(证书、私钥、CSR),在本地逐块结构化展示。

SSL 格式转换器

在 PEM、PFX/PKCS#12 与 P7B/PKCS#7 之间互转——全程在浏览器本地完成。

SSL 检测(A-F 评分)

对任意域名进行 A-F 评级:TLS 版本、证书健康、信任链和 HSTS。

SSL 批量检测

一次检测多个 SSL 证书

ACME 挑战预检

在 Let’s Encrypt 之前先测试 HTTP-01 与 DNS-01 验证:DNS、443 端口、well-known 可达性与 TXT 记录,并附修复建议。

Let's Encrypt 证书检查器

检测 Let’s Encrypt 证书(R3/R10/E5/E6)、90 天续期倒计时、证书链健康与续期建议。

DNS 传播检查器

跨 Cloudflare、Google 与 AdGuard 解析器检查 TXT、A、AAAA、NS 与 MX 记录,确认传播完成。

LE 证书链兼容性

查看您的站点提供的是新版 ISRG E5/E6 链还是旧版交叉签名链,以及旧设备是否信任它。

ACME 命令生成器

为 Certbot、acme.sh、lego 与 win-acme 生成可复制的签发命令(HTTP-01 或 DNS-01)。

证书巡检仪

输入域名,检测证书有效期、过期情况、TLS 协议版本与完整证书链。

SSL 证书有效期查询

快速查询域名的 SSL 证书到期时间与剩余天数。

CAA 记录检查器

查询域名的 DNS CAA 记录,查看哪些证书颁发机构被授权为其签发证书。

证书吊销状态查询

通过 CRL 分发点核验证书是否已被吊销,并展示内嵌的 OCSP 响应端点。

SSL 追踪器

对指定主机与端口发起真实 TLS 握手,逐条记录 DNS、TCP、协商的 TLS 版本与密码套件,以及返回的每一张证书。