Comprobador de registros de transparencia de certificados
Busca en los registros de transparencia de certificados todos los certificados TLS emitidos para cualquier dominio. Consulta la base de datos pública crt.sh para ver los detalles de los certificados: emisor (autoridad de certificación), huella SHA-256, nombres alternativos del sujeto (SAN), periodos de validez y los registros CT concretos que registraron cada certificado, todo en tu navegador y sin registro.
Check if certificates for any domain appear in Certificate Transparency logs via crt.sh. View log names, entry timestamps, issuer details, and certificate validity periods.
Enter a domain name to search in Certificate Transparency logs
¿Por qué usar nuestro comprobador de registros de transparencia de certificados?
- Búsqueda en registros de transparencia de certificados: consulta crt.sh, la base de datos de CT logs estándar del sector, para encontrar todos los certificados TLS emitidos para cualquier dominio. Consulta cada certificado registrado por los CT logs públicos con metadatos completos y detalles de huella.
- Metadatos detallados de los certificados: para cada certificado, consulta la huella SHA-256, el número de serie, el emisor (autoridad de certificación), los nombres alternativos del sujeto (SAN) y el registro CT exacto que lo registró con su marca de tiempo.
- Seguimiento de validez y caducidad: cada tarjeta de certificado muestra su periodo de validez (not before / not after) con una etiqueta de estado codificada por color: Activo (verde), Caducado (rojo) o Aún no válido (ámbar). Identifica rápidamente los certificados caducados que puedan necesitar renovación.
- Agregación de emisores y registros: consulta un resumen de todas las autoridades de certificación que emitieron certificados para el dominio y de los CT logs usados para registrarlos. Entiende tu panorama de certificados de un vistazo con desgloses por emisor y por número de registros.
Casos de uso comunes del comprobador de CT logs
- Inventario de certificados TLS: mantén un inventario completo de todos los certificados TLS emitidos para tus dominios. Los CT logs son el único registro autorizado de cada certificado, incluidos los emitidos por error o sin tu conocimiento.
- Detección de certificados no autorizados: detecta certificados emitidos para tu dominio por autoridades de certificación desconocidas o no autorizadas. La transparencia de certificados permite descubrir certificados fraudulentos que podrían usarse en ataques de intermediario.
- Auditoría de certificados caducados: identifica certificados caducados en los CT logs que todavía puedan estar en uso o en caché de los clientes. Un certificado caducado puede provocar interrupciones del servicio y avisos de seguridad a tus usuarios.
- Monitorización de la seguridad del dominio: supervisa periódicamente los CT logs en busca de nuevos certificados emitidos para tu dominio como parte de tu canal de monitorización de seguridad. Detecta emisiones erróneas, certificados de prueba o aprovisionamientos no autorizados.
- Evaluación de autoridades de certificación: revisa qué autoridades de certificación han emitido certificados para tu dominio o el de tus competidores. Conoce el panorama de CAs y decide con criterio en quién confiar para tu compra de certificados.
- Diligencia previa a cambios: antes de cambiar de autoridad de certificación o de tipo de certificado, consulta los CT logs para conocer tu perfil actual de certificados, incluidos todos los activos, sus emisores y los nombres alternativos del sujeto.
¿Qué es la transparencia de certificados?
La transparencia de certificados (CT) es un sistema abierto de auditoría y monitorización diseñado para proteger el ecosistema de certificados TLS/SSL. Cuando una autoridad de certificación (CA) emite un certificado para un dominio, debe enviarlo a uno o varios CT logs públicos. Estos registros son de solo anexado y verificables criptográficamente, creando un historial público y permanente de cada certificado TLS emitido. La CT es obligatoria para todos los certificados TLS de confianza pública desde abril de 2018 (aplicada por Chrome y otros navegadores importantes).
Cómo funciona nuestro comprobador de CT logs
- Introduce un dominio: escribe cualquier nombre de dominio (por ejemplo, google.com) y haz clic en «Comprobar CT logs». Tu navegador consulta la API de crt.sh, una base de datos gratuita y pública que agrega certificados de todos los principales CT logs del mundo.
- Descubrimiento de certificados: crt.sh devuelve todos los certificados en los que el dominio aparece en el nombre común (CN) o en los nombres alternativos del sujeto (SAN). Los resultados se deduplican por huella SHA-256 y se ordenan por marca de tiempo de entrada.
- Metadatos y análisis: cada certificado se muestra con su emisor (CA), periodo de validez, huella, número de serie, SAN y el registro CT concreto que lo registró. Las secciones de resumen muestran la distribución de emisores y estadísticas de uso de registros para el dominio.
Campos de los registros de transparencia de certificados explicados
- Huella SHA-256: un hash criptográfico del certificado. Cada certificado tiene una huella única, que se usa para identificarlo y deduplicar entradas.
- Emisor (CA): la autoridad de certificación que emitió el certificado (por ejemplo, Let's Encrypt, Google Trust Services, DigiCert).
- Nombres alternativos del sujeto (SAN): todos los nombres de dominio para los que el certificado es válido. Los certificados modernos pueden cubrir varios dominios (por ejemplo, example.com y www.example.com).
- Marca de tiempo de entrada: cuándo se añadió el certificado al CT log, normalmente poco después de su emisión.
- Nombre del CT log: el registro CT concreto que registró este certificado (por ejemplo, Google Xenon, Let's Encrypt Oak). Los navegadores exigen que los certificados aparezcan en al menos dos registros aprobados.
Privacidad, seguridad y disponibilidad
Nuestro comprobador de registros de transparencia de certificados consulta la API pública de crt.sh directamente desde tu navegador. No almacenamos, registramos ni procesamos ninguna consulta de dominio en nuestros servidores. crt.sh es un servicio gratuito y público mantenido por la comunidad. La herramienta es 100 % gratis, sin registro, sin cuenta y sin límites de uso: todo el procesamiento ocurre en el lado del cliente, en tu navegador.
Preguntas frecuentes
La transparencia de certificados es un sistema público de auditoría de certificados TLS. Las autoridades de certificación deben enviar los certificados a registros CT públicos, creando un historial permanente y verificable públicamente de cada certificado TLS emitido. La CT es obligatoria para los certificados de confianza pública desde abril de 2018.
crt.sh es un buscador gratuito y público de CT logs que agrega los datos de certificados de todos los principales registros CT públicos. Nuestra herramienta consulta crt.sh directamente desde tu navegador para encontrar certificados de cualquier dominio.
Introduce tu nombre de dominio y haz clic en «Comprobar CT logs». Consultamos crt.sh y devolvemos todos los certificados con datos del emisor, fechas de validez, huellas, SAN y el registro CT que los registró.
Esto podría indicar una configuración del proveedor de alojamiento, un certificado de prueba o, potencialmente, un certificado fraudulento. Los CT logs permiten detectar emisiones no autorizadas.
Los CT logs son de solo anexado: las entradas son permanentes y no se pueden eliminar. Esto garantiza un registro histórico completo de todos los certificados.
No. Las consultas van directamente de tu navegador a la API pública de crt.sh. No almacenamos, registramos ni procesamos tus consultas en ningún servidor.
Los certificados activos son válidos actualmente. Los caducados tienen una fecha notAfter en el pasado. Los «aún no válidos» tienen una fecha notBefore en el futuro.
¡Sí! 100 % gratis, sin registro, sin cuenta y sin límites de uso. Comprueba los CT logs de cualquier dominio tantas veces como necesites.