CnTrus数字认证:什么是多域名SSL服务器证书?
原标题:CnTrus数字认证:什么是多域名SSL服务器证书?

一、什么是多域名SSL服务器证书?
SSL服务器证书是指用户遵循服务器证书SSL协议由数据证书颁发机构CA确认客户信息正确后颁发的数字证书,SSL服务器证书具有服务器身份认证和数据传输加密功能。SSL根据用户浏览器与服务器之间的安装通道,确保客户访问安全。多域名SSL服务器证书是指一个SSL服务器证书包含多个域名,可以支持多个域名。一般多域名SSL服务器证书可支持2~150个域名。
二、多域名SSL服务器证书机构是怎么样的?
当公司申请多域名SSL服务器证书时,CA会把第一个域名视为主域名,其他域名将被视为主题备用域名。因此,公司在申请多域名SSL服务器证书时,填写注册多域名SSL服务器证书的第一个域名将被称为基本域名。
三、如何获取多域名SSL服务器证书?
多域名SSL服务器证书的获取方法和普通SSL服务器证书相同,企业必须向认证数据证书发行机构申请。建议您选择合格的数字证书发行机构,因为这样公司可以享受更高质量的服务,网站可以更安全、更高效。
多域名SSL服务器证书也分为域名验证、组织验证和扩展验证。在域名验证过程中,多域名验证SSL服务器证书必须通过信息检查来完成验证。组织验证和扩展验证需要用户使用申请人和企业的相关文件进行检查。只要通过检查,客户就可以获得多个域名SSL服务器证书,让多个域名接受维护。不然公司就需要额外购买SSL服务器证书。
CnTrus数字认证,遵照《中华人民共和国电子签名法》《中华人民共和国密码法》等多部法律自主研发的数字认证根证书,支持国密和国际双算法,主营产品有DV SSL证书、OV SSL证书、EV SSL证书和代码签名证书,签发的根证书支持所有浏览器、服务器和移动终端。
自2011年开展互联网数字安全认证以来,应用覆盖政务、医疗、电商、教育、金融、电信、物流等多个领域,为50000+企事业单位互联网安全可信保驾护航,覆盖超10亿网民用户,目前已发展成为国内领先的数字认证服务品牌,是中国互联网安全认证行业龙头企业。
CnTrus数字认证中心的运营及技术支持单位为浙江葫芦娃数字认证有限公司,是国家高新技术企业、杭州市重大科技创新企业,通过公安部国家信息安全等级保护三级测评,获准国际ISO27001信息安全管理体系认证。


其他在线DNS工具汇总:
https://decoder.link/
https://searchdns.netcraft.com/
https://dnsdumpster.com/
https://pentest-tools.com/information-gathering/find-subdomains-of-domain
https://www.pkey.in/tools-i/search-subdomains
https://hackertarget.com/find-dns-host-records/
https://findsubdomains.com/
https://spyse.com/
证书透明
证书当通过HTTPS访问web时,网站向浏览器提供数字证书,此证书用于识别网站的主机名,由证书颁发机构(CA,Certificate Authority)颁发。
证书透明证书透明(CT)是证书颁发机构(CA)必须将其发布的每个SSL/TLS证书发布到公共日志的项目。SSL/TLS证书通常包含域名,子域名和电子邮件地址等信息。
常用证书透明查询网站
censys:https://censys.io/certificates
crtsh:https://crt.sh/
spyse:https://spyse.com/search/certificate
certspotter:https://sslmate.com/certspotter/api/
entrust:https://www.entrust.com/ct-search/
facebook:https://developers.facebook.com/tools/ct
google:https://developers.facebook.com/tools/ct
使用也是比较简单,直接搜索主域名即可。因为这种方法的原理是根据日志信息收集,只增不减,所以可能会出现一些失效的子域名。
ASN
AS 号码帮助识别属于组织的网络块,而该网络快又可能具有有效域
查找ASN
基于IP查找:https://asn.cymru.com/cgi-bin/whois.cgi
基于域名查找:https://bgp.he.net/

使用nmap进行查找
nmap --script targets-asn --script-args targets-asn.asn=Your_asn > netblocks.txt
像fofa这类的网络空间测绘引擎也支持ASN查找
SAN
SAN(Subject Alternative Name) 是 SSL 标准 x509中定义的一个扩展。使用了 SAN 字段的 SSL 证书,可以扩展此证书支持的域名,使得一个证书可以支持多个不同域名的解析。
允许在安全证书中使用 subjectAltName字段将多种值与证书关联,这些值被称为主题备用名称。名称可包括:IP地址、DNS名称等。
这里用火狐浏览器作为例子:




也可以使用 appsecco 提供的shell脚本:
「网络安全」信息收集系列|子域名收集姿势总结