如何访问证书透明度日志?
信息安全
证书
谷歌
证书透明度
2021-09-01 20:21:51
3个回答
CT 端点是正确的,但是您需要使用正确的路径和参数而不是根端点来访问它。
例如,要访问 STH(签名树头),请使用 URL:https ://ct.googleapis.com/pilot/ct/v1/get-sth
或者访问编号为 1000 到 1100 的日志条目:https ://ct.googleapis.com/rocketeer/ct/v1/get-entries?start=1000&end=1100
RFC 6962描述了用于 CT 操作的所有路径和参数,或者您可以使用像https://github.com/google/certificate-transparency这样的库。
如果您确实对以编程方式访问 CT 日志感兴趣,那么一种可能的前进方式可能是我制作的 lib CTjs。在那里你可以找到一个如何使用它的例子——它是使用所有可能的 API 和 CT 日志功能的例子。还有来自所有已知 CT 日志的真实数据的RFC6962 示例。