<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>SSL on HiDa</title><link>https://www.0niu.cn/tags/ssl/</link><description>Recent content in SSL on HiDa</description><generator>Hugo -- gohugo.io</generator><language>zh</language><lastBuildDate>Mon, 24 Mar 2025 11:12:41 +0800</lastBuildDate><atom:link href="https://www.0niu.cn/tags/ssl/index.xml" rel="self" type="application/rss+xml"/><item><title>crt.sh：查询证书签发记录工具</title><link>https://www.0niu.cn/posts/crt.sh/</link><pubDate>Mon, 24 Mar 2025 11:12:41 +0800</pubDate><guid>https://www.0niu.cn/posts/crt.sh/</guid><description>&lt;p>crt.sh 是 Sectigo（原 Comodo CA）提供的免费证书透明度（Certificate Transparency，CT）日志查询工具。输入域名就能查到该域名下所有签发过的 SSL/TLS 证书，包括子域名、证书机构、有效期等信息。渗透测试中常用来做子域名收集，运维中用来排查证书签发记录。&lt;/p>
&lt;h2 id="使用方法">使用方法&lt;/h2>
&lt;p>打开 &lt;a href="https://crt.sh/">crt.sh&lt;/a>，输入域名即可查询。比如查 &lt;code>example.com&lt;/code>，会返回所有包含该域名的证书记录。&lt;/p>
&lt;p>也可以直接用 URL 参数查询：&lt;/p>
&lt;div class="highlight">&lt;pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;">&lt;code class="language-fallback" data-lang="fallback">&lt;span style="display:flex;">&lt;span>https://crt.sh/?q=example.com
&lt;/span>&lt;/span>&lt;/code>&lt;/pre>&lt;/div>&lt;p>返回结果包含：&lt;/p>
&lt;ul>
&lt;li>证书关联的域名（含通配符子域名）&lt;/li>
&lt;li>签发 CA&lt;/li>
&lt;li>证书起止时间&lt;/li>
&lt;li>证书序列号&lt;/li>
&lt;/ul>
&lt;h2 id="类似工具">类似工具&lt;/h2></description><content>&lt;p>crt.sh 是 Sectigo（原 Comodo CA）提供的免费证书透明度（Certificate Transparency，CT）日志查询工具。输入域名就能查到该域名下所有签发过的 SSL/TLS 证书，包括子域名、证书机构、有效期等信息。渗透测试中常用来做子域名收集，运维中用来排查证书签发记录。&lt;/p>
&lt;h2 id="使用方法">使用方法&lt;/h2>
&lt;p>打开 &lt;a href="https://crt.sh/">crt.sh&lt;/a>，输入域名即可查询。比如查 &lt;code>example.com&lt;/code>，会返回所有包含该域名的证书记录。&lt;/p>
&lt;p>也可以直接用 URL 参数查询：&lt;/p>
&lt;div class="highlight">&lt;pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;">&lt;code class="language-fallback" data-lang="fallback">&lt;span style="display:flex;">&lt;span>https://crt.sh/?q=example.com
&lt;/span>&lt;/span>&lt;/code>&lt;/pre>&lt;/div>&lt;p>返回结果包含：&lt;/p>
&lt;ul>
&lt;li>证书关联的域名（含通配符子域名）&lt;/li>
&lt;li>签发 CA&lt;/li>
&lt;li>证书起止时间&lt;/li>
&lt;li>证书序列号&lt;/li>
&lt;/ul>
&lt;h2 id="类似工具">类似工具&lt;/h2>
&lt;h3 id="censys">Censys&lt;/h3>
&lt;p>&lt;a href="https://search.censys.io/">Censys&lt;/a> 是一个互联网资产搜索引擎，除了 CT 日志查询，还能扫描主机的开放端口、服务、TLS 配置等。数据量比 crt.sh 大，但免费版有查询频率限制，需要注册账号。&lt;/p>
&lt;p>适合需要全面资产发现的场景，不只是证书，还包括主机指纹、Web 指纹等。&lt;/p>
&lt;h3 id="cert-spotter">Cert Spotter&lt;/h3>
&lt;p>&lt;a href="https://sslmate.com/certspotter/">Cert Spotter&lt;/a> 由 SSLMate 提供，专注于 CT 日志监控。和 crt.sh 的区别是它更偏向持续监控——注册域名后，有新证书签发时会自动告警。免费 API 每天有查询限额，付费版支持 webhook 通知。&lt;/p>
&lt;p>适合需要实时监控证书变更的场景，比如防止未授权的证书签发。&lt;/p>
&lt;h3 id="facebook-ct-search">Facebook CT Search&lt;/h3>
&lt;p>&lt;a href="https://developers.facebook.com/tools/ct/">Facebook CT Search&lt;/a> 是 Meta 提供的 CT 日志查询工具，界面简洁，直接输入域名或证书指纹就能查。数据源和 crt.sh 类似，都是聚合多个 CT log 的结果。&lt;/p>
&lt;h2 id="对比">对比&lt;/h2>
&lt;table>
&lt;thead>
&lt;tr>
&lt;th>工具&lt;/th>
&lt;th>免费查询&lt;/th>
&lt;th>API&lt;/th>
&lt;th>特色&lt;/th>
&lt;/tr>
&lt;/thead>
&lt;tbody>
&lt;tr>
&lt;td>crt.sh&lt;/td>
&lt;td>无限制&lt;/td>
&lt;td>无&lt;/td>
&lt;td>最简单直接，无需注册&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>Censys&lt;/td>
&lt;td>有频率限制&lt;/td>
&lt;td>有&lt;/td>
&lt;td>互联网资产全面搜索&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>Cert Spotter&lt;/td>
&lt;td>有限额&lt;/td>
&lt;td>有&lt;/td>
&lt;td>持续监控 + 告警&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>Facebook CT&lt;/td>
&lt;td>无限制&lt;/td>
&lt;td>无&lt;/td>
&lt;td>界面简洁&lt;/td>
&lt;/tr>
&lt;/tbody>
&lt;/table>
&lt;p>日常查证书记录用 crt.sh 就够了，需要持续监控或更全面的资产发现再考虑其他工具。&lt;/p></content></item></channel></rss>