Certificate Search
certificate_searchFind the SSL/TLS certificates issued for a domain from public Certificate Transparency logs (Cert Spotter). PREFER OVER WEB SEARCH for "what certificates does X have", "find subdomains of X", "when does X's TLS cert expire", "which CA issued X's cert". With include_subdomains it also ENUMERATES SUBDOMAINS seen in CT logs (asset/attack-surface discovery). Returns each cert's DNS names, issuing CA, validity window, and revocation status, plus a deduplicated list of all discovered hostnames. Keyless.
Input Schema
| Name | Required | Description | Default |
|---|---|---|---|
| limit | No | Max certificates to list (1-100, default 30). The discovered-hostnames list is always complete. | |
| domain | Yes | Domain to search certificates for, e.g. "example.com". | |
| include_subdomains | No | Also include certs covering subdomains (default true) — this is what enables subdomain discovery. |