Sicherheit und E-Mail 2 Endpunkte 8 Hauptfunktionen

SSL-Zertifikate-API

Fragen Sie Certificate-Transparency-Protokolle ab, um SSL/TLS-Zertifikate überwachen, die für beliebige Domänen ausgestellt wurden. Erkennen Sie unbefugte Zertifikate, verfolgen Sie Zertifikatsverlängerungen und gewährleisten Sie Sicherheits-Compliance.

Kategorie Sicherheit und E-Mail
Endpunkte 2
Hauptfunktionen 8
Häufig gestellte Fragen 4

Wird von Menschen in großartigen Unternehmen verwendet

VercelLLM PulseOLXCasa ModernaPipeCal.comBeehiivSnykTogglRemoteSprigDeel

Vertrauenssignale vor der Integration

Transparente Dokumentation, authentifizierte Anfragen und sichtbare Zuverlässigkeitsdetails erleichtern die Bewertung von DomScan vor dem Launch.

Live Dienststatus

Prüfen Sie vor der Integration den aktuellen Dienstzustand und die dokumentierten Fehlerantworten.

OpenAPI API-Artefakte

OpenAPI, Swagger, Postman, CLI, SDK und MCP-Links sind nur einen Klick entfernt.

API-Schlüssel Geschützter Zugriff

Authentifizierte Endpunkte nutzen API-Schlüssel mit klaren Credit-Kosten vor dem Aufruf.

10,000 Kostenloses Kontingent

Starte mit 10.000 monatlichen Credits und upgrade erst, wenn die Nutzung wächst.

Wobei diese API beim Bauen hilft

Nutze diese Seite als Produktionsbriefing: Endpoints, Beispiele, Antwortstruktur und Workflow-Bausteine, um DomScan in dein Produkt einzubinden.

Produkt-Workflows

Bette Domainchecks, DNS-Intelligence, Risikosignale oder Anreicherung in Onboarding, Suche und interne Tools ein.

Analysten-Automatisierung

Ersetze wiederholte manuelle Lookups durch geplante Jobs, Alerts und reproduzierbare Untersuchungsschritte.

Saubere JSON-Daten

Nutze vorhersehbare Felder, dokumentierte Statuscodes und Credit-Kosten statt Provider-Seiten zu scrapen.

KI- und Ops-Tools

Versorge Agenten, Dashboards, SOAR-Playbooks und CRMs über OpenAPI, SDK, Postman oder MCP.

Integrationsablauf

Ein einfacher Weg von der ersten Anfrage bis zur wiederholbaren Nutzung in Produktion.

1
Einmal authentifizieren

Sende deinen API-Schlüssel mit dem dokumentierten Header und halte Anfragen über Services hinweg konsistent.

2
Mit Beispielen abfragen

Starte mit den curl- und HTTP-Beispielen und übertrage die Parameter dann in deinen Anwendungscode.

3
Betreiben und überwachen

Nutze Statuscodes, Credit-Kosten und Antwortfelder, um Retries, Logs und Alerts zu bauen.

Developer-Kit

Wechsle von dieser Seite zu maschinenlesbaren Docs, Request-Sammlungen, SDKs oder Agenten-Tools.

Parameter- und Antwortkarte

Prüfe Eingaben, Ausgabefelder und Statuscodes, bevor du den Endpoint in deinen Client einbindest.

Request-Parameter

Parameter

domaininclude_subdomainsinclude_expiredlimitdomains
Antwortfelder

Beispielantwort

domaincertificatestotal_certificateshas_valid_cert
Statusabdeckung

HTTP-Statuscodes

200400401402429503504

Endpunkte

GET /v1/certificates
Credits: 2Authentifizierung: Authentifizierung erforderlich
domaininclude_subdomainsinclude_expiredlimit
POST /v1/certificates/bulk
Credits: 2/itemAuthentifizierung: Authentifizierung erforderlich
domainsinclude_subdomainsinclude_expiredlimit

Vertrauenssignale vor der Integration

Transparente Dokumentation, authentifizierte Anfragen und sichtbare Zuverlässigkeitsdetails erleichtern die Bewertung von DomScan vor dem Launch.

Dienststatus API-Artefakte

OpenAPI, Swagger, Postman, CLI, SDK und MCP-Links sind nur einen Klick entfernt.

API-Schlüssel Geschützter Zugriff

Authentifizierte Endpunkte nutzen API-Schlüssel mit klaren Credit-Kosten vor dem Aufruf.

Kostenloses Kontingent Kostenlos Anmelden

Starte mit 10.000 monatlichen Credits und upgrade erst, wenn die Nutzung wächst.

Aktiv Beispielanfrage

Starte mit den curl- und HTTP-Beispielen und übertrage die Parameter dann in deinen Anwendungscode.

Hauptfunktionen

CT-Protokoll-Überwachung

Fragen Sie öffentliche Certificate-Transparency-Protokolle für beliebige Domänen ab.

Zertifikats-Geschichte

Anzeigen Sie historische Zertifikate, die für eine Domäne ausgestellt wurden.

Aussteller-Verfolgung

Verfolgen Sie, welche Zertifizierungsstellen Zertifikate für Ihre Domäne ausgestellt haben.

Ablauf-Benachrichtigungen

Identifizieren Sie ablaufende Zertifikate, bevor sie Ausfallzeiten verursachen.

SAN-Abdeckung

Sehen Sie alle Subject-Alternative-Namen, die von jedem Zertifikat abgedeckt sind.

Sicherheits-Erkennung

Erkennen Sie unbefugte oder verdächtige Zertifikatsvergabe.

Fingerabdruck-Verifikation

Überprüfen Sie die Zertifikat-Authentizität mit SHA-256-Fingerabdrücken.

Compliance-Überwachung

Gewährleisten Sie, dass Zertifikate die Sicherheitsrichtlinien erfüllen.

Beispielanfrage

GET /v1/certificates bash
curl -H "X-API-Key: $DOMSCAN_API_KEY" "https://domscan.net/v1/certificates?domain=example.com"

Beispielantwort

200 OK json
{
  "domain": "example.com",
  "certificates": [
    {
      "issuer": "Let's Encrypt",
      "serial": "0a:1b:2c:3d:4e:5f",
      "not_before": "2024-01-01T00:00:00Z",
      "not_after": "2024-04-01T00:00:00Z",
      "san": ["example.com", "www.example.com"],
      "fingerprint_sha256": "AB:CD:EF..."
    }
  ],
  "total_certificates": 1,
  "has_valid_cert": true
}

Häufig gestellte Fragen

Was ist Certificate Transparency?

Certificate Transparency (CT) ist ein System, bei dem Zertifizierungsstellen alle SSL/TLS-Zertifikate, die sie ausstellen, öffentlich protokollieren. Dies ermöglicht Domänenbesitzern und Sicherheitsforschern, unbefugte Zertifikate zu überwachen.

Warum Zertifikate überwachen?

Überwachung hilft zu erkennen: unbefugte Zertifikate (potentielle MitM-Angriffe), Zertifikatablauf, bevor es Ausfallzeiten verursacht, Compliance mit Sicherheitsrichtlinien und historische Zertifikatsänderungen.

Wie aktuell sind die Daten?

Wir fragen Live-CT-Protokolle ab, daher sind Daten normalerweise innerhalb von Stunden nach Zertifikatsvergabe aktuell.

Kann ich Phishing-Zertifikate erkennen?

Ja! Sie können auf Zertifikate überwachen, die für Domänen ähnlich Ihrer Marke ausgestellt wurden, was auf Phishing-Versuche hindeuten könnte.

Verwandte Tools & Ressourcen

HTTP-Statuscodes

Wir dokumentieren die HTTP-Statuscodes, die Ihr Client behandeln sollte, damit Sie erfolgreiche Antworten, Authentifizierungsprobleme, Credits, Ratenlimits, fehlende Daten und Upstream-Fehler unterscheiden können.

OK 200

Anfrage erfolgreich

Bad Request 400

Ungültige Parameter

Nicht autorisiert 401

API-Schlüssel oder Sitzung fehlt oder ist ungültig.

Zahlung erforderlich 402

Nicht genügend Credits für diese Anfrage.

Too Many Requests 429

Ratenlimit überschritten

Dienst nicht verfügbar 503

Der Upstream-Dienst ist nicht verfügbar oder drosselt vorübergehend.

Gateway-Zeitüberschreitung 504

Die Upstream-Abfrage hat das Zeitlimit überschritten.

Überwachen Sie SSL-Zertifikate