Skip to content

CT 日志条目

证书搜索告诉你"有哪些证书",CT 条目告诉你"某张证书被记录在哪个日志里"。

FetchCTEntryByID?ctid= 端点一张证书 → 多日志

crt.sh ID vs CT Entry ID

这是两个容易混淆的 ID:

🆔crt.sh ID
crt.sh 给证书分配的内部 ID,端点 `?id=id`
📝CT Entry ID
这张证书在某个 CT 日志中的条目 ID,端点 `?ctid=ctid`
1️⃣一对多
一张证书可被多个日志收录,故有多个 CT Entry ID
ID含义端点
crt.sh IDcrt.sh 自己给证书分配的内部 ID?id=id
CT Entry ID这张证书在某个 CT 日志中的条目 ID?ctid=ctid

一张证书可有多个 CT Entry ID

一张证书可能被多个 CT 日志收录,因此一张证书可有多个 CT Entry ID

flowchart LR CERT["一张证书"] --> E1["CT 日志 A 的条目
ctid=111"] CERT --> E2["CT 日志 B 的条目
ctid=222"] CERT --> E3["CT 日志 C 的条目
ctid=333"]

FetchCTEntryByID

go
page, _ := client.FetchCTEntryByID(ctx, 111)
// page.Content = crt.sh ?ctid=111 的 HTML 页面

?ctid= 端点返回 HTML(不支持 JSON)。SDK 把 HTML 原文包进 InfoPage 返回——它展示该 CT 条目的日志名、录入时间、SCT 签名等。

与证书详情的关系

flowchart TB subgraph 正向["详情页 → CT 条目表"] D1["?id= 详情页"] --> D2["parseCTEntries 解析
每条日志条目(日志名/时间)"] end subgraph 反向["CT 条目 ID → 详情页"] R1["?ctid=111"] --> R2["看那一条日志条目的详情"] end

证书详情页(?id=)里有一张"CT 日志条目"表,parseCTEntries 会把每条日志条目解析出来。而 FetchCTEntryByID 是反过来——给定一个 ctid,直接看那一条日志条目的详情页。

下一篇

Atom 订阅