Um den Status eines TLS-Zertifikats zu prüfen gibt es einige Möglichkeiten. In einfach und übersichtlich und um beispielsweise schauen zu können ob ein Zertifikat zurückgerufen wurde und aus welchem Grund dies geschehen ist bieten sich spezialisierte Dienste im Internet an.
Einer davon ist crt.sh, der von Sectigo, einen Zertifikats-Anbieter, betrieben wird und von jedem genutzt werden kann. Von wem ein Zertifikat ausgestellt wurde spielt bei der Suche und den Ergebnissen keine Rolle, man ist also nicht auf Zertifikate von Sectigo beschränkt. Aber was genau macht nun crt.sh?
Die Antwort ist relativ einfach: crt.sh prüft öffentlich zugängliche Certificate Transparency Logs, beispielsweise von Cloudflare oder Google, und bereitet das Ergebnis gut lesbar auf. So lässt sich in der Ausgabe erkennen, woher die Ergebnisse stammen, ob es ein finales Zertifikat ist, ob es zurückgerufen wurde, uvm.
Ein weiterer Pluspunkt ist, das man mittels API die Daten abfragen kann und so die Möglichkeit besteht, beispielsweise den Zertifikat-Status von selbst betriebenen Seiten zu überwachen.
Wie hat Dir der Artikel gefallen ?
Du möchtest den Blog unterstützen ?
Neben PayPal.ME gibt es noch weitere Möglichkeiten, lies hier wie du diesen Blog unterstützen kannst.
Quellen
DFN-PKI Blog – Überwachen der Zertifikate zu eigenen Domains mit Certificate Transparency

Verheiratet, Vater von zwei Kindern, eines an der Hand, eines im Herzen. Schon immer Technik-Freund, seit 2001 in der IT tätig und seit über 15 Jahren begeisterter Blogger. Mit meiner Firma IT-Service Weber kümmern wir uns um alle IT-Belange von gewerblichen Kunden und unterstützen zusätzlich sowohl Partner als auch Kollegen.
XING











Schreibe einen Kommentar