Уведомления о сертификатах в феди
Логи Certificate Transparency — это публично доступные криптографически заверенные списки всех TLS-сертификатов, выданных ЦСами.
Если третье лицо или недобросовестный ЦС сгенерирует сертификат на ваш домен, получая возможность проводить митм-атаки, об этом можно почти сразу узнать из CT-логов.
Но собирать огромные списки с нескольких источников самому — не особо полезное и быстрое занятие. Для этого есть мониторы. Один из доступных без регистрации — crt.sh, только хотелось бы автоматических уведомлений, а не проверки страницы результатов поиска вручную.
Представляю вам @crtsh
Это федивёрс-бот, который регулярно проверяет CT-список crt.sh по указанным в конфиге доменам и отправляет пост с пингом админа домена, когда в списке появляется новый сертификат.
Бонус: если до конца срока действия последнего выданного сертификата осталось меньше 6 дней, бот тоже об этом сообщит.
Исходный код: https://git.dc09.ru/DarkCat09/crtsh-gts
Напишите мне в ЛС домен и феди-аккаунт для уведомлений, если хотите, чтобы я добавил его в свой инстанс бота, либо захостите crtsh-gts у себя (если что, не проверял с мастодоном, ориентировался только на апи гтса), селфхост должен быть вполне straightforward/простым-понятным.