Mira todos los certificados emitidos para tu dominio
Desde 2018, todo certificado de confianza pública queda registrado. Ese registro es un inventario gratuito de tus propios nombres de host —incluidos los que montó hace dos años alguien que ya no está— y una alarma si aparece un certificado que nunca pediste.
- Se ejecuta en tu navegador, no en nuestro servidor
- Sin registro
- Sin marca de agua
Cargando la herramienta…
Cómo funciona
- Escribe el dominio; deja activado «include subdomains» (incluir subdominios).
- Espera: crt.sh puede tardar hasta un minuto.
- Lee la tabla de nombres (caducados, a punto de caducar, válidos) y las emisoras; descarga el CSV.
Por qué no se sube nada
Todo lo que hace esta página lo ejecuta código que corre dentro de la pestaña de tu navegador, con el mismo motor que dibuja las páginas web. El archivo se lee del disco a la memoria de la pestaña, se transforma ahí y se vuelve a escribir como descarga. No se envía a ninguna parte: ni a nosotros, ni a terceros.
Compruébalo tú mismo
- Abre las herramientas de desarrollo del navegador (F12) y elige la pestaña «Red».
- Carga tu archivo y ejecuta la herramienta.
- Las únicas peticiones que verás descargan el código de la propia herramienta —y, en unas pocas herramientas pesadas, su motor de código abierto desde un CDN público—, más un pequeño aviso de visita a loreatec.jp (dirección y título de la página, nada más). Ninguna lleva tu archivo.
Preguntas frecuentes
¿Para qué le sirve a una empresa pequeña?
Por tres motivos: enumera subdominios que quizá hayas olvidado (test., old., staging.) que siguen resolviendo y pueden correr software viejo; muestra las fechas de caducidad, para que no se te pase ninguna; y un certificado inesperado para tu dominio es una señal temprana de un DNS comprometido o de una emisión errónea. Todo con datos públicos.
¿Por qué a veces falla o tarda un minuto?
crt.sh es un servicio gratuito, llevado por voluntarios y muy cargado. La herramienta espera hasta sesenta segundos y reintenta una vez; si aun así falla, espera un poco y vuelve a probar. El navegador no es el problema.
¿Muestra nombres de host internos?
Solo los nombres que aparecen en certificados emitidos por autoridades públicas. Los de certificados de tu propia autoridad interna no se registran. Los comodines aparecen como *.dominio y ocultan los hosts concretos que hay detrás.
¿Qué datos salen de mi navegador?
El nombre del dominio, enviado directamente a crt.sh. El servidor de este sitio no interviene ni guarda registro de la búsqueda.