الأمان والثقة 2 نقاط النهاية 8 الميزات الرئيسية

واجهة API لـ شهادات SSL

استعلم سجلات شفافية الشهادات لمراقبة شهادات SSL/TLS الصادرة لأي نطاق. اكتشف الشهادات غير المصرح بها وتتبع تجديدات الشهادات وضمان الامتثال الأمني.

Category الأمان والثقة
نقاط النهاية 2
الميزات الرئيسية 8
الأسئلة الشائعة 4

يستخدمه أشخاص في شركات مميزة

VercelLLM PulseOLXCasa ModernaPipeCal.comBeehiivSnykTogglRemoteSprigDeel

إشارات ثقة قبل التكامل

توفر الوثائق الواضحة والطلبات الموثقة وتفاصيل الاعتمادية المرئية طريقة أسهل لتقييم DomScan قبل الإطلاق.

مباشر حالة الخدمة

تحقق من حالة الخدمة المباشرة واستجابات الفشل الموثقة قبل التكامل.

OpenAPI ملفات API

روابط OpenAPI وSwagger وPostman وCLI وSDK وMCP متاحة بنقرة واحدة.

مفاتيح API وصول محمي

تستخدم نقاط النهاية الموثقة مفاتيح API مع تكاليف رصيد واضحة قبل الاستدعاء.

10,000 حصة مجانية

ابدأ مع 10,000 رصيد شهري وقم بالترقية فقط عند نمو الاستخدام.

ما الذي تساعدك هذه الواجهة على إطلاقه

استخدم هذه الصفحة كملخص إنتاج: نقاط النهاية، الأمثلة، شكل الاستجابة، وأجزاء سير العمل اللازمة لربط DomScan بمنتجك.

سير عمل المنتج

ادمج فحوصات النطاقات، معلومات DNS، إشارات المخاطر أو الإثراء داخل الإعداد، البحث والأدوات الداخلية.

أتمتة المحللين

استبدل عمليات البحث اليدوية المتكررة بمهام مجدولة وتنبيهات وخطوات تحقيق قابلة للإعادة.

بيانات JSON نظيفة

استخدم حقولًا متوقعة، رموز حالة موثقة وتكاليف ائتمان بدلًا من كشط صفحات المزودين.

أدوات الذكاء الاصطناعي والعمليات

زوّد الوكلاء ولوحات المعلومات ودفاتر SOAR وCRMs عبر OpenAPI أو SDK أو Postman أو MCP.

سير عمل التكامل

مسار بسيط من أول طلب إلى استخدام إنتاجي قابل للتكرار.

1
المصادقة مرة واحدة

أرسل مفتاح API مع الترويسة الموثقة وحافظ على اتساق الطلبات عبر الخدمات.

2
الاستعلام باستخدام الأمثلة

ابدأ من أمثلة curl وHTTP ثم اربط المعلمات بكود تطبيقك.

3
التشغيل والمراقبة

استخدم رموز الحالة وتكاليف الاعتمادات وحقول الاستجابة لبناء إعادة المحاولة والسجلات والتنبيهات.

عدة المطور

انتقل من هذه الصفحة إلى وثائق قابلة للقراءة آليًا، مجموعات طلبات، SDKs أو أدوات للوكلاء.

خريطة المعلمات والاستجابة

راجع المدخلات وحقول الإخراج ورموز الحالة قبل توصيل نقطة النهاية بعميلك.

معلمات الطلب

المعامل

domaininclude_subdomainsinclude_expiredlimitdomains
حقول الاستجابة

مثال الرد

domaincertificatestotal_certificateshas_valid_cert
تغطية الحالة

رموز حالة HTTP

200400401402429503504

نقاط النهاية

GET /v1/certificates
الرصيد: 2المصادقة: المصادقة مطلوبة
domaininclude_subdomainsinclude_expiredlimit
POST /v1/certificates/bulk
الرصيد: 2/itemالمصادقة: المصادقة مطلوبة
domainsinclude_subdomainsinclude_expiredlimit

إشارات ثقة قبل التكامل

توفر الوثائق الواضحة والطلبات الموثقة وتفاصيل الاعتمادية المرئية طريقة أسهل لتقييم DomScan قبل الإطلاق.

حالة الخدمة ملفات API

روابط OpenAPI وSwagger وPostman وCLI وSDK وMCP متاحة بنقرة واحدة.

مفاتيح API وصول محمي

تستخدم نقاط النهاية الموثقة مفاتيح API مع تكاليف رصيد واضحة قبل الاستدعاء.

حصة مجانية اشترك مجاناً

ابدأ مع 10,000 رصيد شهري وقم بالترقية فقط عند نمو الاستخدام.

نشط طلب مثال

ابدأ من أمثلة curl وHTTP ثم اربط المعلمات بكود تطبيقك.

الميزات الرئيسية

مراقبة سجل CT

استعلم سجلات شفافية الشهادات العامة لأي نطاق.

سجل الشهادات

اعرض الشهادات التاريخية الصادرة لنطاق.

تتبع المُصدر

تتبع جهات توثيق الشهادات التي أصدرت شهادات لنطاقك.

تنبيهات انتهاء الصلاحية

حدد الشهادات منتهية الصلاحية قبل أن تسبب انقطاعات.

تغطية SAN

شاهد جميع الأسماء البديلة للموضوع المغطاة بواسطة كل شهادة.

الكشف الأمني

اكتشف إصدار الشهادات غير المصرح بها أو المريب.

التحقق من البصمة

تحقق من صحة الشهادة باستخدام بصمات SHA-256.

مراقبة الامتثال

تأكد من أن الشهادات تلبي متطلبات سياسة الأمان.

طلب مثال

GET /v1/certificates bash
curl -H "X-API-Key: $DOMSCAN_API_KEY" "https://domscan.net/v1/certificates?domain=example.com"

مثال الرد

200 OK json
{
  "domain": "example.com",
  "certificates": [
    {
      "issuer": "Let's Encrypt",
      "serial": "0a:1b:2c:3d:4e:5f",
      "not_before": "2024-01-01T00:00:00Z",
      "not_after": "2024-04-01T00:00:00Z",
      "san": ["example.com", "www.example.com"],
      "fingerprint_sha256": "AB:CD:EF..."
    }
  ],
  "total_certificates": 1,
  "has_valid_cert": true
}

الأسئلة الشائعة

ما هي شفافية الشهادات؟

شفافية الشهادات (CT) هي نظام حيث تسجل جهات توثيق الشهادات علنية جميع شهادات SSL/TLS التي تصدرها. هذا يسمح لمالكي النطاق والباحثين الأمنيين بمراقبة الشهادات غير المصرح بها.

لماذا تراقب الشهادات؟

تساعد المراقبة على الكشف عن: الشهادات غير المصرح بها (هجمات MitM المحتملة) وانتهاء صلاحية الشهادات قبل أن تسبب انقطاعات والامتثال لسياسات الأمان والتغييرات التاريخية للشهادات.

ما مدى حداثة البيانات؟

نستعلم سجلات CT الحية، لذا تكون البيانات حالياً عادة في غضون ساعات من إصدار الشهادة.

هل يمكنني الكشف عن شهادات التصيد؟

نعم! يمكنك مراقبة الشهادات الصادرة لنطاقات مشابهة لعلامتك التجارية، والتي قد تشير إلى محاولات التصيد.

الأدوات والموارد ذات الصلة

رموز حالة HTTP

نوثّق رموز حالة HTTP التي يجب على عميلك التعامل معها حتى تتمكن من التمييز بين الاستجابات الناجحة ومشكلات المصادقة والأرصدة وحدود المعدل والبيانات غير الموجودة وأعطال الخدمة الخارجية.

OK 200

نجح الطلب

طلب غير صالح 400

معلمات غير صالحة

غير مصرح 401

مفتاح API أو الجلسة مفقود أو غير صالح.

الدفع مطلوب 402

لا توجد أرصدة كافية لتنفيذ هذا الطلب.

طلبات كثيرة جداً 429

تم تجاوز حد المعدل

الخدمة غير متاحة 503

الخدمة الخلفية غير متاحة أو تفرض تحديد معدل مؤقتًا.

انتهت مهلة البوابة 504

انتهت مهلة الطلب إلى الخدمة الخلفية.

راقب شهادات SSL