Ce que vérifie cet outil
Chaque certificat SSL publiquement approuvé émis où que ce soit est enregistré de façon permanente dans Certificate Transparency (CT) — un réseau de journaux publics, infalsifiables et vérifiables cryptographiquement, auxquels les autorités de certification sont tenues de publier. Cet outil interroge crt.sh, un moteur de recherche gratuit sur ces journaux, pour tout certificat ayant listé un nom se terminant par votre domaine — révélant des sous-domaines dont vous ne vous souvenez peut-être pas de l'existence.
Pourquoi c'est important pour la sécurité
Une surface d'attaque que vous ignorez est une surface d'attaque que vous ne pouvez pas corriger. Un serveur de préproduction lancé il y a deux ans et oublié, un panneau d'administration interne ayant reçu un certificat « au cas où », ou un microsite marketing d'une campagne terminée — tout cela s'accumule avec le temps, et chacun de ces éléments est un point d'entrée potentiel faisant tourner un logiciel obsolète que personne ne surveille. L'énumération de sous-domaines via les journaux CT est l'une des toutes premières étapes des audits de sécurité professionnels et, moins rassurant, de la reconnaissance des attaquants réels — cela ne coûte rien et ne nécessite aucune interaction avec votre infrastructure.
Un nom qui apparaît ici ne signifie pas qu'il est actif
Les journaux CT sont permanents. Un certificat émis pour ancien-staging.example.com en 2019 reste dans le journal pour toujours, même si ce serveur a été désactivé le mois suivant. Considérez chaque résultat ici comme « un nom ayant eu un certificat un jour », pas « un serveur actuellement en fonctionnement » — l'étape suivante consiste à vérifier lesquels de ces noms se résolvent et répondent réellement aujourd'hui.