Логотип Law OSINT, зображення 1

crt.sh — публічний архів SSL/TLS сертифікатів для виявлення інфраструктури

crt.sh — публічний архів усіх SSL/TLS сертифікатів у світі. Повністю безкоштовно. Виявлення прихованих субдоменів, реконструкція інфраструктури, доведення пов’язаності сайтів через сертифікати.

Офіційний сайт: crt.sh
Тип ресурсу: публічний архів усіх SSL/TLS сертифікатів
Доступ: 🔓 повністю безкоштовно, без реєстрації
Оператор: Sectigo (раніше Comodo CA)

Що це таке

crt.sh — публічний веб-інтерфейс до Certificate Transparency logs (CT Logs). Це обов’язковий за галузевим стандартом публічний архів, куди мають потрапляти всі SSL/TLS сертифікати, які видають довірені центри сертифікації (Let’s Encrypt, DigiCert, Sectigo, Google Trust Services та інші).

Система Certificate Transparency була створена Google у 2013 році як відповідь на кризу довіри до сертифікатних центрів. Ідея проста: кожен виданий сертифікат має публічно логуватись, щоб власник домену міг перевірити, чи не видали хтось сертифікат від його імені. Сьогодні CT Logs — це золотий стандарт прозорості SSL/TLS-інфраструктури.

Для OSINT-роботи це надзвичайно потужний ресурс. crt.sh містить дані про кожен HTTPS-сертифікат, коли-небудь виданий у світі. Це означає, що можна знайти:

  • Усі домени і субдомени, для яких видавали сертифікат конкретному власнику
  • Історію використання доменів (навіть якщо вони зараз недоступні)
  • Пов’язані домени через спільні патерни сертифікатів
  • Приховані субдомени, які не оголошено у Whois

Ключова перевага: повністю безкоштовно

На відміну від Shodan, Censys, SecurityTrails — які мають комерційні моделі, crt.sh ніколи нічого не коштує. Sectigo підтримує цей сервіс як частину внеску в екосистему кібербезпеки. Немає лімітів запитів для звичайного використання, немає реєстрації.

Це робить crt.sh першим інструментом, який має відкривати юрист, коли починає доменне розслідування. Часто інформації з crt.sh достатньо для базового розуміння інфраструктури — і лише після цього має сенс йти до платних платформ.

Кому корисний

  • Кібер-юристам — виявлення прихованих субдоменів клієнта (можлива поверхня атаки)
  • Юристам ІВ — знаходження піратських дзеркал сайту через спільні патерни сертифікатів
  • Санкційним юристам — виявлення повної цифрової інфраструктури фігуранта
  • Розшуку активів — знайти сайти боржника, розміщені під різними доменами
  • Захисту у справах про фішинг — доведення, що всі фішингові домени видавали сертифікати з тими самими параметрами
  • Compliance / KYB — оцінка кібербезпекового профілю контрагента через його інфраструктуру

Що дозволяє з’ясувати

  • Усі SSL-сертифікати, видані для конкретного домену чи субдомену
  • Історію — коли перший сертифікат видавали, коли останній
  • Виданого центру сертифікації (Let’s Encrypt, DigiCert, Sectigo)
  • Всі альтернативні імена (SAN — Subject Alternative Names) — це часто розкриває приховані субдомени
  • Патерни в іменах — наприклад, усі домени однієї організації, які видавалися разом
  • Термін дії сертифікатів і їх статус

Як працює пошук

  1. Зайти на crt.sh
  2. Ввести доменне ім’я (наприклад, example.com) — отримаєте всі сертифікати для нього
  3. Використати wildcard: %.example.com — покаже всі субдомени
  4. Пошук за назвою організації: Company Name — знайде сертифікати, видані для цієї організації
  5. Кожен запис у результаті — окремий сертифікат з датами, ЦС, повним переліком SAN
  6. Для просунутих запитів — прямий доступ до бази PostgreSQL: psql -h crt.sh -p 5432 -U guest certwatch (для дослідників)

Приклад: виявлення прихованих субдоменів

Клієнт хоче оцінити кіберризики контрагента перед укладенням угоди на постачання ІТ-послуг. Як швидко зібрати інфраструктурний профіль:

  1. На crt.sh вводимо %.contractor.com
  2. Отримуємо перелік сотні субдоменів: mail.contractor.com, vpn.contractor.com, admin.contractor.com, dev.contractor.com, test-api-staging.contractor.com
  3. Аналізуємо: субдомен admin публічно доступний — це вже помітний ризик, який варто задокументувати
  4. Test-staging сервер може містити реальні дані, помилково перенесені з продакшена
  5. Все документується у попередньому аудит-звіті для клієнта

Це — стандартна техніка reconnaissance, якою користуються як «білі», так і «чорні» шапки. Для юриста це — легальний спосіб оцінити ризики.

Обмеження

  • Тільки SSL/TLS сертифікати — немає інформації про самі сервіси, порти, конфігурації (для цього — Shodan/Censys)
  • Не показує вміст сайтів — лише інфраструктурні дані
  • Приватні сертифікати (внутрішні PKI компаній) — не потрапляють у CT Logs
  • Історія обмежена: CT Logs активно наповнюються з 2013 року. Домени, які використовували HTTPS до 2013 року, можуть бути неповно представлені
  • Швидкість пошуку: для деяких великих організацій пошук може повертати тисячі результатів і працювати повільно

Юридичні застереження ⚠️

  • Дані CT Logs — публічні за визначенням і за галузевим стандартом. Використання crt.sh абсолютно легальне для будь-яких цілей
  • Скріншот з часовою міткою crt.sh-результату — базова процесуальна фіксація
  • Виявлені приховані субдомени не означають дозволу на активне тестування — це залишається окремим питанням
  • Для критичної доказової бази — додатково перевірити через Certificate Transparency logs напряму (Google, Cloudflare) як незалежне джерело
  • Немає обмежень GDPR: сертифікати не містять персональних даних у розумінні регламенту

Альтернативи у каталозі

  • Censys — має свою базу CT Logs, з розширеним пошуком
  • Shodan — доповнює crt.sh даними про сервіси і порти
  • SecurityTrails — комплексний DNS/Whois аналіз
  • Google Certificate Transparency — офіційна пошукова система Google по CT Logs
  • Cloudflare Certificate Transparency — альтернативний офіційний доступ до CT
  • Facebook CT Monitor — сповіщення про нові сертифікати для вашого домену

🔗 crt.sh — головна пошукова система

← Повернутися до розділу «Спеціалізовані бази»

Коментарі закриті.

OSINT-експертиза для юристів

Проводимо професійні розслідування, навчаємо сучасним методам OSINT та забезпечуємо юридичні фірми інструментами для роботи з відкритими джерелами інформації

    Маєте запитання?

    Заповніть поля нижче, надішліть дані та наш спеціаліст зв'яжеться з Вами