Certificate Transparency nedir?
Herkese açık CT günlükleri, bir CA’nın kestiği sertifikadaki isimleri (CN ve SAN) kaydeder. Bu araç yalnızca crt.sh JSON API’sine sorar: önce q=%.alan, olmazsa q=alan. Sözlük veya brute-force tarama yoktur. DNS’e her isim tek tek sorulmaz.
Sonuç geçmişte belge kesilmiş adlardır. Süresi dolmuş, hiç kullanılmamış veya CDN/anycast isimleri karışabilir. Canlı envanter veya pentest değildir.
crt.sh yavaş veya kapalıysa
crt.sh sık sık 404 HTML, 502 nginx veya zaman aşımı döner. Araç bunu çökmeden, net bir hata olarak gösterir. Birkaç dakika sonra tekrar deneyin. Alternatif CT satıcısı (Censys vb.) yoktur; tek kaynak crt.sh’dir.
Yanıt ~20 saniye ve 2 MB ile sınırlıdır. Çok büyük bir alan 400 benzersiz isimde kesilir.
Wildcard ve kapsam
*.ornek.com, ornek.com veya onunla biten alt adlar kapsam içindedir. E-posta ve IP satırları atılır. Başka bir TLD veya “benzer” ad (ornek.net) listeye girmez.
Önek: süper kutuya ct:, crt: veya crtsh: yazınca bu sayfa açılır. Canlı TLS için SSL checker’ı kullanın.