ASN.1 / 层级 / 图谱视图
给定一个 crt.sh ID,crt.sh 能用多种"视角"看同一张证书。SDK 各封装一个方法,都返回 HTML 原文(这些页面是交互式的,结构化意义不大,原文最通用)。
FetchASN1ViewFetchHierarchyViewFetchGraphViewFetchPathValidationView四种视图
🌳ASN.1 视图
端点 `?asn1=id`。ASN.1 解码——证书的树状结构
⛓️层级视图
端点 `?h=id&opt=nometadata`。签发链层级:根→中间→叶
🕸️图谱视图
端点 `?graph=id&opt=nometadata`。证书关系图(同类/同签发者)
✅路径校验
端点 `?pv=id`。路径校验结果(是否可信链)
flowchart LR ID["crt.sh ID"] --> A["?asn1= → ASN.1 树"] ID --> H["?h=&opt=nometadata → 链层级"] ID --> G["?graph=&opt=nometadata → 关系图"] ID --> PV["?pv= → 路径校验"]
ASN.1 视图
X.509 证书本质是 ASN.1 结构。?asn1= 把它解码成可读树,展示每个字段的 tag、长度、值。适合调试"为什么这张证书的某个扩展解析不出来"。
层级视图
flowchart TB ROOT["根 CA
(自签)"] --> MID["中间 CA"] MID --> LEAF["叶子证书
(你查的这张)"]
(自签)"] --> MID["中间 CA"] MID --> LEAF["叶子证书
(你查的这张)"]
?h= 展示从根到叶的完整签发链。opt=nometadata 去掉元数据聚焦链结构。这是排查"链不完整"问题最快的入口。
图谱视图
?graph= 展示与这张证书有关系的其他证书——同 SPKI、同签发者、同主体的兄弟证书。做证书家族调查时有用。
路径校验视图
?pv= 让 crt.sh 模拟浏览器/操作系统的证书校验流程,告诉你这条链在主流信任库里能否被验证通过。这是"这张证书到底能不能被信任"的权威答案。详见 路径校验。
为什么返回 HTML 而非结构体
这些页面含交互式可视化(可折叠树、SVG 图),结构化会丢信息。原文 + 调用方按需解析是最务实的。