Verificador de registros de transparência de certificados
Pesquise nos registros de transparência de certificados todos os certificados TLS emitidos para qualquer domínio. Consulte a base pública crt.sh para ver os detalhes dos certificados: emissor (autoridade de certificação), impressão digital SHA-256, nomes alternativos do sujeito (SAN), períodos de validade e os logs de CT específicos que registraram cada certificado - tudo no seu navegador e sem cadastro.
Check if certificates for any domain appear in Certificate Transparency logs via crt.sh. View log names, entry timestamps, issuer details, and certificate validity periods.
Enter a domain name to search in Certificate Transparency logs
Por que usar nosso verificador de registros de transparência de certificados?
- Pesquisa em registros de transparência de certificados: consulte o crt.sh, a base de dados de logs de CT padrão do setor, para encontrar todos os certificados TLS emitidos para qualquer domínio. Veja cada certificado registrado pelos logs públicos de CT com metadados completos e detalhes de impressão digital.
- Metadados detalhados dos certificados: para cada certificado, veja a impressão digital SHA-256, o número de série, o emissor (autoridade de certificação), os nomes alternativos do sujeito (SAN) e o log de CT exato que o registrou, com seu carimbo de data/hora.
- Acompanhamento de validade e expiração: cada cartão de certificado mostra seu período de validade (not before / not after) com um selo de status codificado por cor - Ativo (verde), Expirado (vermelho) ou Ainda não válido (âmbar). Identifique rapidamente certificados expirados que podem precisar de renovação.
- Agregação de emissores e logs: veja um resumo de todas as autoridades de certificação que emitiram certificados para o domínio e dos logs de CT usados para registrá-los. Entenda seu panorama de certificados de relance com detalhamentos por emissor e por número de logs.
Casos de uso comuns do verificador de logs de CT
- Inventário de certificados TLS: mantenha um inventário completo de todos os certificados TLS emitidos para os seus domínios. Os logs de CT são o único registro autoritativo de cada certificado, incluindo os emitidos por engano ou sem o seu conhecimento.
- Detecção de certificados não autorizados: detecte certificados emitidos para o seu domínio por autoridades de certificação desconhecidas ou não autorizadas. A transparência de certificados permite encontrar certificados fraudulentos que poderiam ser usados em ataques de intermediário.
- Auditoria de certificados expirados: identifique certificados expirados nos logs de CT que ainda possam estar em uso ou em cache dos clientes. Um certificado expirado pode causar interrupções no serviço e avisos de segurança para os usuários.
- Monitoramento da segurança do domínio: monitore regularmente os logs de CT em busca de novos certificados emitidos para o seu domínio como parte do seu pipeline de monitoramento de segurança. Detecte emissões incorretas, certificados de teste ou provisionamentos não autorizados.
- Avaliação de autoridades de certificação: revise quais autoridades de certificação emitiram certificados para o seu domínio ou o dos seus concorrentes. Entenda o panorama de CAs e decida com informação em quem confiar para a compra de certificados.
- Diligência antes de mudanças: antes de trocar de autoridade de certificação ou de tipo de certificado, consulte os logs de CT para entender seu perfil atual de certificados - incluindo todos os ativos, seus emissores e nomes alternativos do sujeito.
O que é transparência de certificados?
A transparência de certificados (CT) é um sistema aberto de auditoria e monitoramento criado para proteger o ecossistema de certificados TLS/SSL. Quando uma autoridade de certificação (CA) emite um certificado para um domínio, ela deve enviá-lo a um ou mais logs públicos de CT. Esses logs são apenas de anexação e verificáveis criptograficamente, criando um registro público e permanente de cada certificado TLS emitido. A CT é obrigatória para todos os certificados TLS de confiança pública desde abril de 2018 (exigida pelo Chrome e outros navegadores importantes).
Como funciona nosso verificador de logs de CT
- Insira um domínio: digite qualquer nome de domínio (por exemplo, google.com) e clique em "Verificar logs de CT". Seu navegador consulta a API do crt.sh, uma base de dados gratuita e pública que agrega certificados de todos os principais logs de CT do mundo.
- Descoberta de certificados: o crt.sh retorna todos os certificados em que o domínio aparece no Common Name (CN) ou nos Subject Alternative Names (SAN). Os resultados são deduplicados por impressão digital SHA-256 e ordenados por carimbo de data/hora de entrada.
- Metadados e análise: cada certificado é exibido com seu emissor (CA), período de validade, impressão digital, número de série, SAN e o log de CT específico que o registrou. As seções de resumo mostram a distribuição de emissores e estatísticas de uso de logs para o domínio.
Campos dos registros de transparência de certificados explicados
- Impressão digital SHA-256: um hash criptográfico do certificado. Cada certificado tem uma impressão digital única, usada para identificá-lo e deduplicar entradas.
- Emissor (CA): a autoridade de certificação que emitiu o certificado (por exemplo, Let's Encrypt, Google Trust Services, DigiCert).
- Subject Alternative Names (SAN): todos os nomes de domínio para os quais o certificado é válido. Certificados modernos podem cobrir vários domínios (por exemplo, example.com e www.example.com).
- Carimbo de data/hora de entrada: quando o certificado foi adicionado ao log de CT - normalmente logo após a emissão.
- Nome do log de CT: o log de CT específico que registrou este certificado (por exemplo, Google Xenon, Let's Encrypt Oak). Os navegadores exigem que os certificados apareçam em pelo menos dois logs aprovados.
Privacidade, segurança e disponibilidade
Nosso verificador de registros de transparência de certificados consulta a API pública do crt.sh diretamente do seu navegador. Não armazenamos, registramos nem processamos qualquer consulta de domínio nos nossos servidores. O crt.sh é um serviço gratuito e público mantido pela comunidade. A ferramenta é 100 % grátis, sem cadastro, sem conta e sem limites de uso - todo o processamento acontece no lado do cliente, no seu navegador.
Perguntas frequentes
A transparência de certificados é um sistema público de auditoria de certificados TLS. As autoridades de certificação devem enviar os certificados a logs de CT públicos, criando um registro permanente e verificável publicamente de cada certificado TLS emitido. A CT é obrigatória para certificados de confiança pública desde abril de 2018.
crt.sh é um mecanismo de busca gratuito e público de logs de CT que agrega dados de certificados de todos os principais logs públicos de CT. Nossa ferramenta consulta o crt.sh diretamente do seu navegador para encontrar certificados de qualquer domínio.
Insira o nome do seu domínio e clique em "Verificar logs de CT". Consultamos o crt.sh e retornamos todos os certificados com dados do emissor, datas de validade, impressões digitais, SAN e o log de CT que os registrou.
Isso pode indicar uma configuração do provedor de hospedagem, um certificado de teste ou, potencialmente, um certificado fraudulento. Os logs de CT permitem detectar emissões não autorizadas.
Os logs de CT são apenas de anexação - as entradas são permanentes e não podem ser removidas. Isso garante um registro histórico completo de todos os certificados.
Não. As consultas vão diretamente do seu navegador para a API pública do crt.sh. Não armazenamos, registramos nem processamos suas consultas em servidor algum.
Os certificados ativos são válidos atualmente. Os expirados têm data notAfter no passado. Os "ainda não válidos" têm data notBefore no futuro.
Sim! 100 % grátis, sem cadastro, sem conta e sem limites de uso. Verifique os logs de CT de qualquer domínio quantas vezes precisar.