Lompat ke konten
Aback Tools Logo

Pemeriksa Log Certificate Transparency

Cari di log Certificate Transparency untuk menemukan semua sertifikat TLS yang diterbitkan untuk domain apa pun. Kueri basis data publik crt.sh untuk melihat detail sertifikat seperti penerbit (Otoritas Sertifikat), sidik jari SHA-256, Subject Alternative Names (SAN), periode validitas, dan log CT tertentu yang mencatat tiap sertifikat - semuanya di peramban Anda tanpa pendaftaran.

Certificate Transparency Log Checker

Check if certificates for any domain appear in Certificate Transparency logs via crt.sh. View log names, entry timestamps, issuer details, and certificate validity periods.

Enter a domain name to search in Certificate Transparency logs

Quick test:

Mengapa menggunakan pemeriksa log Certificate Transparency kami?

  • Pencarian log Certificate Transparency: kueri crt.sh, basis data log CT standar industri, untuk menemukan semua sertifikat TLS yang diterbitkan untuk domain apa pun. Lihat setiap sertifikat yang tercatat di log CT publik dengan metadata lengkap dan detail sidik jari.
  • Metadata sertifikat terperinci: untuk tiap sertifikat, lihat sidik jari SHA-256, nomor seri, penerbit (Otoritas Sertifikat), Subject Alternative Names (SAN), dan log CT persis yang mencatat sertifikat tersebut beserta stempel waktunya.
  • Pelacakan validitas & kedaluwarsa: tiap kartu sertifikat menampilkan periode validitasnya (not before / not after) dengan lencana status berwarna - Aktif (hijau), Kedaluwarsa (merah), atau Belum Berlaku (kuning). Kenali dengan cepat sertifikat kedaluwarsa yang mungkin perlu diperbarui.
  • Agregasi penerbit & log: lihat ringkasan semua Otoritas Sertifikat yang menerbitkan sertifikat untuk domain tersebut, dan log CT yang dipakai untuk mencatatnya. Pahami lanskap sertifikat Anda sekali lihat dengan rincian penerbit dan jumlah log.

Kasus penggunaan umum pemeriksa log CT

  • Inventaris sertifikat TLS: kelola inventaris lengkap semua sertifikat TLS yang diterbitkan untuk domain Anda. Log CT adalah satu-satunya catatan otoritatif untuk setiap sertifikat, termasuk yang diterbitkan karena kekeliruan atau tanpa sepengetahuan Anda.
  • Deteksi sertifikat tidak sah: deteksi sertifikat yang diterbitkan untuk domain Anda oleh Otoritas Sertifikat yang tidak dikenal atau tidak sah. Certificate Transparency memungkinkan penangkapan sertifikat jahat yang bisa dipakai untuk serangan man-in-the-middle.
  • Audit sertifikat kedaluwarsa: identifikasi sertifikat kedaluwarsa di log CT yang mungkin masih dipakai atau di-cache oleh klien. Sertifikat kedaluwarsa dapat menyebabkan gangguan layanan dan peringatan keamanan bagi pengguna Anda.
  • Pemantauan keamanan domain: pantau log CT secara berkala untuk sertifikat baru yang diterbitkan bagi domain Anda sebagai bagian dari pipeline pemantauan keamanan. Deteksi kesalahan penerbitan, sertifikat uji, atau penyediaan yang tidak sah.
  • Penilaian Otoritas Sertifikat: tinjau Otoritas Sertifikat mana yang menerbitkan sertifikat untuk domain Anda atau pesaing Anda. Pahami lanskap CA dan ambil keputusan yang tepat tentang CA mana yang dipercaya untuk pengadaan sertifikat Anda.
  • Uji tuntas sebelum perubahan: sebelum mengganti Otoritas Sertifikat atau jenis sertifikat, periksa log CT untuk memahami profil sertifikat Anda saat ini - termasuk semua sertifikat aktif, penerbitnya, dan subject alternative names-nya.

Apa itu Certificate Transparency?

Certificate Transparency (CT) adalah sistem audit dan pemantauan terbuka yang dirancang untuk melindungi ekosistem sertifikat TLS/SSL. Saat Otoritas Sertifikat (CA) menerbitkan sertifikat untuk sebuah domain, sertifikat itu harus dikirimkan ke satu atau beberapa log CT publik. Log ini hanya bersifat menambah dan dapat diverifikasi secara kriptografis, sehingga tercipta catatan publik permanen untuk setiap sertifikat TLS yang diterbitkan. CT wajib untuk semua sertifikat TLS yang dipercaya publik sejak April 2018 (diberlakukan oleh Chrome dan peramban besar lainnya).

Cara kerja pemeriksa log CT kami

  1. Masukkan domain: ketik nama domain apa pun (misalnya google.com) dan klik "Cek Log CT". Peramban Anda mengueri API crt.sh - basis data gratis dan publik yang mengagregasi sertifikat dari semua log CT utama di dunia.
  2. Penemuan sertifikat: crt.sh mengembalikan semua sertifikat yang domainnya muncul di Common Name (CN) atau Subject Alternative Names (SAN). Hasilnya dideduplikasi berdasarkan sidik jari SHA-256 dan diurutkan berdasarkan stempel waktu entri.
  3. Metadata & analisis: tiap sertifikat ditampilkan dengan penerbit (CA), periode validitas, sidik jari, nomor seri, SAN, dan log CT persis yang mencatatnya. Bagian ringkasan menampilkan distribusi penerbit dan statistik penggunaan log untuk domain tersebut.

Penjelasan bidang log Certificate Transparency

  • Sidik jari SHA-256: hash kriptografis dari sertifikat. Tiap sertifikat punya sidik jari unik - dipakai untuk mengidentifikasi dan mendeduplikasi entri.
  • Penerbit (CA): Otoritas Sertifikat yang menerbitkan sertifikat (misalnya Let's Encrypt, Google Trust Services, DigiCert).
  • Subject Alternative Names (SAN): semua nama domain yang berlaku untuk sertifikat. Sertifikat modern dapat mencakup beberapa domain (misalnya example.com dan www.example.com).
  • Stempel waktu entri: kapan sertifikat ditambahkan ke log CT - biasanya tak lama setelah penerbitan.
  • Nama log CT: log CT khusus yang mencatat sertifikat ini (misalnya Google Xenon, Let's Encrypt Oak). Peramban mensyaratkan sertifikat muncul di setidaknya dua log yang disetujui.

Privasi, keamanan & ketersediaan

Pemeriksa log Certificate Transparency kami mengueri API publik crt.sh langsung dari peramban Anda. Kami tidak menyimpan, mencatat, atau memproses pencarian domain apa pun di server kami. crt.sh adalah layanan gratis dan publik yang dikelola komunitas. Alat ini 100% gratis tanpa pendaftaran, tanpa akun, dan tanpa batas pemakaian - semua pemrosesan terjadi di sisi klien di peramban Anda.

Pertanyaan yang Sering Diajukan

Certificate Transparency adalah sistem audit publik untuk sertifikat TLS. Otoritas Sertifikat harus mengirimkan sertifikat ke log CT publik, sehingga tercipta catatan permanen dan dapat diverifikasi publik untuk setiap sertifikat TLS yang diterbitkan. CT wajib untuk sertifikat yang dipercaya publik sejak April 2018.

crt.sh adalah mesin pencari log CT publik dan gratis yang mengagregasi data sertifikat dari semua log CT publik utama. Alat kami mengueri crt.sh langsung dari peramban Anda untuk menemukan sertifikat domain apa pun.

Masukkan nama domain Anda dan klik "Cek Log CT". Kami mengueri crt.sh dan mengembalikan semua sertifikat dengan detail penerbit, tanggal validitas, sidik jari, SAN, dan log CT yang mencatatnya.

Ini bisa menunjukkan konfigurasi penyedia hosting, sertifikat uji, atau mungkin sertifikat palsu. Log CT memungkinkan deteksi penerbitan yang tidak sah.

Log CT hanya bersifat menambah - entri bersifat permanen dan tidak dapat dihapus. Ini memastikan catatan historis lengkap untuk semua sertifikat.

Tidak. Kueri berjalan langsung dari peramban Anda ke API publik crt.sh. Kami tidak menyimpan, mencatat, atau memproses kueri Anda di server mana pun.

Sertifikat aktif valid saat ini. Sertifikat kedaluwarsa memiliki tanggal notAfter di masa lalu. Sertifikat "belum berlaku" memiliki tanggal notBefore di masa depan.

Ya! 100% gratis tanpa pendaftaran, tanpa akun, dan tanpa batas pemakaian. Periksa log CT untuk domain apa pun sebanyak yang Anda butuhkan.