CertSpotter API の使い方|定期監視の実装
CertSpotter API のエンドポイント・レスポンス形式・curl 実例・cron で日次取得して Slack 通知する最小スクリプトまで、自社ドメイン監視の実装手順を整理しました。
約 8 分で読めます
タグ「CT log」が付けられた記事を新しい順に表示しています。
CertSpotter API のエンドポイント・レスポンス形式・curl 実例・cron で日次取得して Slack 通知する最小スクリプトまで、自社ドメイン監視の実装手順を整理しました。
certspotter(メール通知の常時監視)と crt.sh(Web UI の検索ベース)は同じ CT log を扱うのに用途が違います。中小企業の Web 担当者向けに、5 つの軸で使い分けと併用パターンを整理しました。
自社ドメイン宛の不正な SSL 証明書を早期発見する CT log 監視ツール 5 つを比較。certspotter / crt.sh / Argon / Merkle Town / Sectigo の特徴と中小企業の選び方を整理。
CertSpotter は自社ドメインで発行された SSL 証明書を CT log から監視できる SSLMate 提供サービス。なりすまし証明書の早期発見に使える設定手順と、無料 / 有料の境目、運用ノウハウを Web 担当者向けに整理しました。
CT log(証明書透明性)から自社のサブドメインを網羅的に列挙する方法を解説。crt.sh と CertSpotter の違い、検索クエリ、API 自動化、攻撃にも使われる理由まで Web 担当者向けに整理します。