Certificate-Transparency-Logs werden durchsucht...
💡
Jedes öffentlich ausgestellte SSL-Zertifikat wird in Certificate-Transparency-Logs (CT) eingetragen – öffentlich einsehbar. Wer ein Zertifikat für test.ihre-domain.de ausstellt, verrät damit dessen Existenz. Dieser Finder liest diese Logs (über die certspotter-API von SSLMate) und listet die gefundenen Subdomains. Es findet nur Namen, die je in einem öffentlichen Zertifikat standen – kein Rateverfahren, keine aktiven Angriffe. Es geht ausschließlich die eingegebene Domain an SSLMate.