crt.sh - 공개 인증서 조회

2025. 8. 1. 16:53·모의해킹

0. CT 란?

CT(Certificate Transparency)는 인증서 발급 과정을 공개 로그에 기록하여 잘못 발급된 인증서나 무단 발급을 누구나 확인할 수 있게 만든 표준이다.

 

원래 인증서 발급은 CA(인증기관)와 도메인 소유자 사이에서만 이루어졌지만 이 과정이 외부에 공개되지 않아서 피싱 또는 위조 인증서를 탐지하기 어려웠다.

 

쉽게 요약하자면

=> 누가 내 명의로 인증서를 만들었는지 전 세계가 볼 수 있는 공개 장부 같은 역할이다.

1.Crt.sh 란?

crt.sh는 공개 Certificate Transparency(CT) 로그를 인덱싱 해서 웹/JSON/SQL로 조회할 수 있게 해주는 검색 서비스이다.
발급된 공개 TLS/SSL 인증서의 기록을 통해 도메인·서브도메인 노출, 잘못 발급된 인증서, 피싱 도메인 등을 빠르게 찾아낼 수 있어 모의해킹·외부 노출 탐지(외부 인벤토리)에서 가장 널리 쓰이는 도구 중 하나

2. 왜 쓰는가?

- 기업 도메인의 숨은 서브도메인 탐지 (CT 로그에 남은 서브도메인을 통해 의도치 않은 노출 지점을 찾음)

- 잘못/무단 발급된 인증서 확인 (도메인 소유자가 모르게 발급된 인증서 발견 가능성)

- 인증서 유효기간 확인

3. 사용방법

https://crt.sh/

 

crt.sh | Certificate Search

 

crt.sh

1. 웹 접속

 

 

 

 

2. 사이트 주소 입력

ex. [google.com , naver.com 등등] 

 

 

 

 

 

 

3. 출력 확인

 

 

4. 한계점

1. 공개 데이터 한정

=> CT 로그에 올라온 인증서만 보임

2. 완전성 보장 X

=> 모든 CA가 동일하게 로그를 남기지 않을 수도 있고 로그 반영 지연이 발생할 수 있음

 

'모의해킹' 카테고리의 다른 글

Default Password Service - 기본 ID/PW 서비스  (2) 2025.08.13
Technitium MAC Address Changer - 고유 식별 번호 변경 도구  (2) 2025.08.13
Viewdns.info - OSINT  (0) 2025.07.31
Wayback Machine - 인터넷 아카이브  (1) 2025.07.30
Web Check - OSINT  (2) 2025.07.21
'모의해킹' 카테고리의 다른 글
  • Default Password Service - 기본 ID/PW 서비스
  • Technitium MAC Address Changer - 고유 식별 번호 변경 도구
  • Viewdns.info - OSINT
  • Wayback Machine - 인터넷 아카이브
G_OM
G_OM
최대한 설명 열심히 하려고 합니다. 궁금한 거 있으면 언제든지 물어보셔도 좋습니다.
  • G_OM
    끄적끄적
    G_OM
  • 전체
    오늘
    어제
    • 분류 전체보기 (157)
      • 모의해킹 (18)
      • CTF (22)
      • Wargame (69)
        • Linux_bandit (33)
        • Webhacking.kr (36)
      • DreamHack (52)
        • WEB (14)
        • Reverising (9)
        • System (0)
      • Mobile_security (13)
        • Drozer_Android (4)
        • Frida_Android (1)
        • IOS (1)
        • tool (1)
      • 정보보안기사 (2)
      • IT? (3)
  • 블로그 메뉴

    • 홈
    • 태그
    • 방명록
  • 링크

    • Github
  • 공지사항

    • DreamHack 에 대한 문제들...
  • 인기 글

  • 태그

    Linux
    난독화
    OSINT
    url encode
    리눅스 워게임
    overthewire
    php
    정보보안기사
    bandit30
    리눅스
    bandit17
    워게임
    bandit20
    sql injection
    php wrapper
    webhacking.kr
    Dreamhack
    wargame
    Android
    cookies
    Linux wargame
    bandit
    lfi
    drozer
    CTF
    insecurebankv2
    bandit18
    webhacking
    Frida
    모의해킹
  • 최근 댓글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.0
G_OM
crt.sh - 공개 인증서 조회
상단으로

티스토리툴바