Skip to content

信息页面与人口统计

crt.sh 不只有证书搜索——它还有一批"信息页",汇集了 CT 生态的宏观信息。SDK 把 13 个页面都封装了,统一用 FetchInfoPage(ctx, pagePath) 取。

FetchInfoPageFetchAdvancedSearchPage13 个信息页InfoPages 单一来源

13 个信息页

📊cert-populations
证书人口统计
🚫revoked-intermediates
已吊销中间 CA
🏛️ca-issuers
CA 签发者信息
🔁ocsp-responders
各 CA 的 OCSP 响应器
🧪test-websites
证书校验测试站
📜monitored-logs
crt.sh 监控的 CT 日志
⚠️accepted-roots-missing
已接受但库中缺失的根
📤gen-add-chain
CT 提交助手
🦊mozilla-disclosures
Mozilla 根项目披露
mozilla-certvalidations
Mozilla 校验要求
📋mozilla-onecrl
Mozilla 吊销列表
🍎apple-disclosures
Apple 根项目披露
🌐chrome-disclosures
Chrome 根项目披露

统一接口

go
// InfoPages 是 path→metadata 的映射(单一来源)
page, _ := client.FetchInfoPage(ctx, "monitored-logs")
// page.Title, page.Description, page.Content(HTML)

单一来源

InfoPages map 在 api.go 里定义,是这些页面的单一来源——CLI 的 list-pages、MCP 的 get_info_page schema 都从这里取。非法 path 直接返回 InvalidError,不发请求。

高级搜索页

FetchAdvancedSearchPage?a=1——crt.sh 的高级搜索表单。这个页面是 crt.sh 全部搜索能力的"目录":

mindmap root((高级搜索页 ?a=1)) 搜索类型 22 种 匹配模式 7 种 过滤器 exclude expired deduplicate iCAID lint 5 个 linter SQL 展示 Censys 转发

用它来发现 crt.sh 能做什么。

证书人口统计(详细)

FetchCertificatePopulations(ctx, group)cert-populations 页面的强化版,支持按根属主分组:

flowchart LR CP["cert-populations 页"] --> G{group} G -->|默认| D["各日志/根的证书量"] G -->|RootOwner| RO["按根属主分组:各组织签发量"]

评估体量

这是评估"某 CA / 某组织在 PKI 生态里的体量与分布"的宏观工具。

这批页面的价值

这些页面回答的是"全景"问题,而非"单证"问题:

🟢哪些 CT 日志活着
monitored-logs
🔴哪些中间证书已吊销
revoked-intermediates / mozilla-onecrl
📘浏览器根项目要求
*-disclosures / mozilla-certvalidations
📈证书按组织分布
cert-populations?group=RootOwner

做 CA 调查、合规审计、PKI 生态研究时,这些页面是必经之路。

下一篇

Censys 联动