CSINT Research Desk
Kaynaklara dön

Sertifika Şeffaflığı

CertStream

https://certstream.calidog.io/

Kaynağı aç
TLS sertifika kayıtlarıAraçİleriÜcretsizDüşük riskKüresel

Ne işe yarar?

CertStream, sertifika şeffaflığı ve TLS kayıtları sırasında güvenilir bir başvuru noktası olarak arşive alındı. Asıl amacı alan adlarına kesilmiş TLS sertifikalarını ve bu sertifikalarda görünen adları izlemektir; bulguyu tek başına kesin bilgi gibi kullanmayın.

Ne zaman kullanılır?

  • CertStream ile sahip olduğunuz alan adlarında beklenmeyen sertifika kayıtlarını fark edebilirsiniz.
  • Alt alan adı ipuçlarını canlı DNS ve varlık envanteriyle karşılaştırabilirsiniz

Ne zaman kullanılmaz?

CertStream kullanılırken kapsamı, hukuki dayanağı ve veri minimizasyonunu yazılı tutun. CT verisini marka koruma ve savunma amaçlı keşif için kullanın; yalnızca kayıtta göründü diye bir sistemi hedef almayın.

Güvenli örnek iş akışı

CertStream ile alan adını CT kayıtlarında arayın, güncel DNS karşılığını kontrol edin ve yalnızca kapsamla ilgili adları raporlayın.

Doğrulama yöntemi

CertStream çıktısını doğrudan sonuç kabul etmeyin. CT kayıtları eski veya test ortamına ait olabilir; canlı DNS, sertifika ayrıntıları ve kayıt zamanı ile doğrulayın.

Kontrol kaydı

Son kontrol: 2026-04-27. Risk seviyesi: Düşük. Erişim, ücret ve kullanım şartları canlı kullanım öncesi yeniden kontrol edilmeli.

Yanlış pozitif ihtimali

Sertifika kaydı alan adının varlığını gösterir; güncel sahipliği veya kötü niyeti göstermez. Eski sertifikalar ayrıca tarihlenmelidir.

Sık yapılan hatalar

  • Tek sonuçtan kesin hüküm çıkarmak.
  • Son kontrol tarihi, kaynak bağlamı veya arşiv tarihini not etmemek.
  • Bu kaynağın verdiği sinyali başka bir kaynakla karşılaştırmadan rapora almak.

Benzer ve alternatif kaynaklar

Sertifika ŞeffaflığıDüşük

crt.sh

crt.sh, sertifika şeffaflığı ve TLS kayıtları için seçilmiş bir araç. Alan adlarına kesilmiş TLS sertifikalarını ve bu sertifikalarda görünen adları izlemek gerektiğinde pratik bir başlangıç noktasıdır. Sonucu rapora almadan önce bağımsız kaynakla doğrulayın.

Kullanım: crt.sh ile sahip olduğunuz alan adlarında beklenmeyen sertifika kayıtlarını fark edebilirsiniz.

Son kontrol: 2026-04-27

Sertifika ŞeffaflığıOrta

Censys Search

Censys Search, sertifika şeffaflığı ve TLS kayıtları için seçilmiş bir araç. Alan adlarına kesilmiş TLS sertifikalarını ve bu sertifikalarda görünen adları izlemek gerektiğinde pratik bir başlangıç noktasıdır. Sonucu rapora almadan önce bağımsız kaynakla doğrulayın.

Kullanım: Censys Search ile sahip olduğunuz alan adlarında beklenmeyen sertifika kayıtlarını fark edebilirsiniz.

Son kontrol: 2026-04-27

Sertifika ŞeffaflığıDüşük

Cert Spotter

Cert Spotter, sertifika şeffaflığı ve TLS kayıtları için kullanabileceğiniz pratik bir araç. Alan adlarına kesilmiş TLS sertifikalarını ve bu sertifikalarda görünen adları izlemek istiyorsanız önce buradan başlayıp sonucu ikinci kaynakla karşılaştırın.

Kullanım: Cert Spotter ile sahip olduğunuz alan adlarında beklenmeyen sertifika kayıtlarını fark edebilirsiniz.

Son kontrol: 2026-04-27

Sertifika ŞeffaflığıDüşük

Cloudflare Merkle Town

Cloudflare Merkle Town, sertifika şeffaflığı ve TLS kayıtları için kullanabileceğiniz pratik bir araç. Alan adlarına kesilmiş TLS sertifikalarını ve bu sertifikalarda görünen adları izlemek istiyorsanız önce buradan başlayıp sonucu ikinci kaynakla karşılaştırın.

Kullanım: Cloudflare Merkle Town ile sahip olduğunuz alan adlarında beklenmeyen sertifika kayıtlarını fark edebilirsiniz.

Son kontrol: 2026-04-27

Alan Adı ve DNS İstihbaratıDüşük risk

DNSDumpster

DNSDumpster, alan adı kayıtlarını, DNS cevaplarını ve geçmiş pasif DNS ipuçlarını savunma amaçlı toplamak gerektiğinde kullanılır. Alan adı, DNS ve kayıt araştırması sırasında özellikle dns, alan-adı, passive-dns konularında yardımcı olur; güncellik ve kaynak bağlamı ayrıca kontrol edilir.

Kullanım: DNSDumpster ile kapsam dahilindeki alan adları için registrar, RDAP, DNS ve alt alan adı bağlamını çıkarabilirsiniz.

Son kontrol: 2026-04-27

E-posta AraştırmasıOrta

EmailRep Documentation

EmailRep Documentation, e-posta başlıklarını, alan adı kayıtlarını ve itibar sinyallerini savunma amaçlı değerlendirmek gerektiğinde kullanılır. E-posta güvenliği ve itibar kontrolü sırasında özellikle api, e-posta, başlıklar konularında yardımcı olur; güncellik ve kaynak bağlamı ayrıca kontrol edilir.

Kullanım: EmailRep Documentation ile şüpheli bir iletinin başlık ve kimlik doğrulama bilgilerini inceleyebilirsiniz.

Son kontrol: 2026-04-27