SSL-сертификат
Разверните SSL-сертификат для включения HTTPS-шифрования веб-сайтов, надежной аутентификации личности и защиты от утечек данных или подделки во время передачи.
Получить SSL-сертификат →Найдите все SSL-сертификаты, выданные для ваших доменов
| Общее имя | Альтернативные имена субъекта | Действителен с | Действителен до | Эмитент | Действие |
Нет данных | |||||
Это очень просто. Просто введите доменное имя, которое вы хотите проверить (например, racent.com), в поле поиска и нажмите кнопку поиска. Инструмент автоматически проверит статус включения вашего SSL-сертификата в основные журналы прозрачности сертификатов.
Статус недоступен означает, что наш инструмент не смог установить соединение с целевым сервером CT Log во время вашего поиска. Это не обязательно указывает на проблему с вашим сертификатом. Возможные причины включают временное обслуживание или сбой сервера, сбои маршрутизации, особенно для межрегиональных запросов, региональные ограничения доступа и перехват локальным брандмауэром или сетевой политикой.
Проводите проверки статуса через один рабочий день после развертывания новых SSL-сертификатов, при продлении или замене сертификата, когда ваш браузер выдает предупреждения о политике прозрачности сертификатов, а также во время плановых ежеквартальных аудитов безопасности.
Журнал прозрачности сертификатов (CT) — это общедоступная система журналов с добавлением, которая записывает каждый вновь выпущенный публично доверенный SSL/TLS сертификат. Разработанный Google, он стал отраслевым стандартом. Его цели включают обнаружение ошибок или злонамеренных действий со стороны удостоверяющих центров, помощь владельцам веб-сайтов в обнаружении несанкционированных сертификатов и повышение прозрачности и подотчетности в экосистеме PKI.
SCT (подписанная временная метка сертификата) — это ответ, возвращаемый сервером CT Log после отправки сертификата, служащий доказательством того, что сертификат был зарегистрирован. SCT содержит цифровую подпись сервера журнала, временную метку, идентификатор журнала и данные версии. Браузеры требуют как минимум 2-3 действительных SCT, чтобы считать сертификат соответствующим спецификациям прозрачности.
Согласно политике прозрачности сертификатов браузеров, таких как Chrome, публично доверенные сертификаты должны быть отправлены на 2-3 независимо управляемых сервера CT Log. Это обеспечивает отказоустойчивую избыточность, предотвращает манипуляции с одним сервером журнала, удовлетворяет требованиям соответствия для нескольких браузеров и операционных систем и обеспечивает глобальный доступ к записям сертификатов через географически распределенные журналы.
Да. CT Log хранят неизменяемые постоянные записи. Даже после истечения срока действия сертификата его запись в журнале, созданная в период его действия, сохраняется для общедоступных исторических проверок, при условии, что он был выдан доверенным публичным УЦ.
Нет. Правила прозрачности сертификатов применяются только к публично доверенным SSL/TLS сертификатам, выпущенным публичными удостоверяющими центрами. Самоподписанные сертификаты для внутреннего использования, сертификаты частных УЦ и сертификаты тестовой среды освобождаются от этих требований.
Инструмент следует этому рабочему процессу:
1. Принимает критерии поиска, включая доменное имя, название организации или серийный номер
2. Выполняет поиск в базах данных CT Log, управляемых Google, DigiCert, Sectigo и другими поставщиками журналов
3. Получает соответствующие записи сертификатов, включая просроченные и отозванные сертификаты
4. Анализирует и извлекает основные метаданные сертификата
Наш инструмент поддерживает поиск по большинству основных CT Log, управляемых поставщиками, включая, помимо прочего, Google, DigiCert и Sectigo.
Скорость обновления различается для отдельных серверов журналов. Новые сертификаты обычно становятся доступными для поиска в течение нескольких минут, обеспечивая почти синхронизацию в реальном времени. Большинство журналов обрабатывают новые сертификаты в течение одного рабочего дня. Серверы журналов могут устанавливать ограничения на частоту запросов, чтобы предотвратить злоупотребления.
Ваши личные данные сайта никогда не будут раскрыты. CT Log — это полностью прозрачная общедоступная база данных, доступная всем пользователям Интернета. Наш инструмент получает только общедоступные метаданные сертификата и статус включения, без доступа к закрытым ключам, данным сеансов или конфиденциальным ресурсам. Мы также не храним и не записываем историю ваших поисков.
Да, постоянное хранение записей является одним из основных правил прозрачности сертификатов. После регистрации записи сертификатов не подлежат удалению и защищены от подделки для постоянной общественной проверки. Когда сервер журнала прекращает свою работу, его набор данных архивируется и сохраняется альтернативными службами CT Log.