티스토리 뷰

도메인의 이력을 조사하다 특정 도메인의 SSL / TLS 인증서 발급 조회를 제공하는 crt.sh 사이트를 알게되었습니다.

crt.sh는 인터넷 상의 공개된 SSL/TLS 인증서 정보를 검색하고 열람할 수 있는 서비스로, Certificate Transparency 로그를 기반으로 특정 도메인과 연관된 인증서 발급 내역을 확인할 수 있도록 지원합니다. 이를 통해 도메인 소유자는 자신의 도메인에 대해 발급된 모든 인증서를 모니터링하고, 승인되지 않은 인증서 발급 여부를 감시할 수 있습니다. 또한 도메인과 관련된 서브도메인 정보를 수집하거나, 인증서 발급 내역을 분석하는 데 활용됩니다.

 

crt.sh 메인화면

 

사이트 접속 후 도메인을 입력하면 다음과 같이 해당 도메인의 인증서 발급 이력이 조회됩니다.

 

10여년 전의 자료도 조회가 되는 걸로보아 SSL 인증서가 의무가 된 시점의 데이터는 모두 있을 것으로 보입니다.

그리고 생각도 않고 있었는데 티스토리와 연결해둔 제 개인 도메인으로 조회해보니 티스토리에서 3개월 마다 Let's Encrypt를 통해 인증서를 계속 발급하고 있는 점도 확인할 수 있었습니다.

 

 

 

 

 

 

 

 

728x90