crt.sh (Sectigo) с 2013 — стандартный публичный поиск по Certificate Transparency логам. Ищет все сертификаты, выданные для домена, находит subdomain enumeration-векторы. Минусы: часто перегружен, UI сырой, нет API rate limit документации, запросы из РФ с TLS-issues. Альтернативы: Enterno.io Subdomain Enumeration, CertSpotter (SSLMate), crt-search.io, Google Transparency Report.
Ниже: обзор конкурента, сравнение возможностей, когда выбрать Enterno.io, FAQ.
crt.sh запущен Sectigo (ex-Comodo CA) в 2013. Free, без регистрации, SQL-like query syntax. Индексирует все CT-логи Google, Cloudflare, Let's Encrypt, Sectigo. В 2024-2026 часто недоступен из РФ без VPN, response time 3-30 сек.
| Возможность | Enterno.io | Конкурент |
|---|---|---|
| Free CT-log search | ✅ | ✅ |
| Subdomain enumeration | ✅ | ⚠️ Manual |
| API без key | ⚠️ Pro | ✅ |
| Доступен из РФ | ✅ | ⚠️ |
| Скорость ответа | 1-2 сек | 3-30 сек |
| Active certs filter | ✅ | ⚠️ manual |
| Валидация SSL chain | ✅ | ❌ |
| Связка с SSL checker | ✅ | ❌ |
SSL/TLS — протокол шифрования, который защищает данные между браузером и сервером. Наш инструмент анализирует сертификат, цепочку доверия, версию TLS и известныеуязвимости.
Издатель, срок действия, алгоритм подписи, покрываемые домены (SAN) и тип валидации (DV/OV/EV).
Проверка полной цепочки: от конечного сертификата через промежуточные до корневого CA.
Версия протокола (TLS 1.2/1.3), набор шифров, поддержка Perfect Forward Secrecy (PFS).
Создайте монитор — получайте уведомления в Telegram и email за 30/14/7 дней до истечения.
мониторинг SSL-сертификатов
аудит TLS-конфигурации
HTTPS как фактор ранжирования
доверие покупателей
www и поддомены.Strict-Transport-Security заставляет браузер всегда использовать HTTPS.Мониторинг SSL-сертификатов, история проверок и уведомления за 30 дней до истечения.
Зарегистрироваться (FREE)Публичный append-only лог всех SSL-сертификатов, выпущенных публичными CA. Google Chrome с 2018 требует каждый сертификат быть в CT-логе для доверия.
Да, через CT-логи видны все сертификаты, включая для *.internal.example.com. Это известный recon-вектор для security testing.
Технически да (output=json), но не документирован, rate limit неизвестен. Enterno.io — публичный API с лимитом.
DNS показывает только активные A/CNAME. CT-логи — все когда-либо выданные сертификаты, даже удалённые. Глубже.