Los endpoints listos para producción están diseñados para 99,99% de disponibilidad y manejo de estados documentado.
Utilizado por personas en empresas increíbles.
Señales de confianza antes de integrar
Documentación transparente, solicitudes autenticadas y detalles visibles de fiabilidad facilitan evaluar DomScan antes de publicar.
OpenAPI, Swagger, Postman, CLI, SDK y enlaces MCP están a un clic.
Los endpoints autenticados usan claves API con costes de créditos claros antes de llamarlos.
Empieza con 10.000 créditos mensuales y actualiza solo cuando crezca el uso.
Qué te ayuda a lanzar esta API
Usa esta página como un resumen de producción: endpoints, ejemplos, forma de respuesta y piezas de flujo necesarias para integrar DomScan en tu producto.
Integra comprobaciones de dominios, inteligencia DNS, señales de riesgo o enriquecimiento en onboarding, búsqueda y herramientas internas.
Sustituye consultas manuales repetidas por tareas programadas, alertas y pasos de investigación reproducibles.
Usa campos previsibles, códigos de estado documentados y costes de créditos en lugar de raspar páginas de proveedores.
Alimenta agentes, paneles, playbooks SOAR y CRMs mediante OpenAPI, SDK, Postman o MCP.
Flujo de integración
Un camino simple desde la primera solicitud hasta un uso repetible en producción.
Envía tu clave API con la cabecera documentada y mantén solicitudes coherentes entre servicios.
Empieza con las muestras curl y HTTP, y luego mapea los parámetros en el código de tu aplicación.
Usa códigos de estado, costes de créditos y campos de respuesta para crear reintentos, logs y alertas.
Kit para desarrolladores
Salta desde esta página a documentación legible por máquinas, colecciones de solicitudes, SDKs o herramientas para agentes.
Genera clientes o inspecciona cada forma de solicitud y respuesta.
Colección PostmanImporta solicitudes listas para pruebas manuales y traspaso al equipo.
SDKs y CLIUsa paquetes mantenidos y flujos de línea de comandos en vez de escribir boilerplate.
Integración MCPExpón inteligencia de dominios a agentes de IA y asistentes internos.
Mapa de parámetros y respuesta
Revisa entradas, campos de salida y códigos de estado antes de conectar el endpoint a tu cliente.
Parámetro
Respuesta de ejemplo
Códigos de estado HTTP
Endpoints
/v1/certificates
Señales de confianza antes de integrar
Documentación transparente, solicitudes autenticadas y detalles visibles de fiabilidad facilitan evaluar DomScan antes de publicar.
OpenAPI, Swagger, Postman, CLI, SDK y enlaces MCP están a un clic.
Los endpoints autenticados usan claves API con costes de créditos claros antes de llamarlos.
Empieza con 10.000 créditos mensuales y actualiza solo cuando crezca el uso.
Empieza con las muestras curl y HTTP, y luego mapea los parámetros en el código de tu aplicación.
Características principales
Consulta registros públicos de Certificate Transparency para cualquier dominio.
Ve certificados históricos emitidos para un dominio.
Rastrea qué Autoridades de Certificación han emitido certificados para tu dominio.
Identifica certificados que expiran antes de que causen interrupciones.
Ve todos los Subject Alternative Names cubiertos por cada certificado.
Detecta emisión de certificados no autorizados o sospechosos.
Verifica autenticidad de certificados usando huellas SHA-256.
Asegura que los certificados cumplen los requisitos de política de seguridad.
Solicitud de ejemplo
curl -H "X-API-Key: $DOMSCAN_API_KEY" "https://domscan.net/v1/certificates?domain=example.com"
Respuesta de ejemplo
{
"domain": "example.com",
"certificates": [
{
"issuer": "Let's Encrypt",
"serial": "0a:1b:2c:3d:4e:5f",
"not_before": "2024-01-01T00:00:00Z",
"not_after": "2024-04-01T00:00:00Z",
"san": ["example.com", "www.example.com"],
"fingerprint_sha256": "AB:CD:EF..."
}
],
"total_certificates": 1,
"has_valid_cert": true
}
Preguntas frecuentes
Certificate Transparency (CT) es un sistema donde las Autoridades de Certificación registran públicamente todos los certificados SSL/TLS que emiten. Esto permite a los propietarios de dominios e investigadores de seguridad monitorizar certificados no autorizados.
La monitorización ayuda a detectar: certificados no autorizados (ataques MitM potenciales), expiración de certificados antes de que cause interrupciones, cumplimiento de políticas de seguridad y cambios históricos de certificados.
Consultamos registros CT en vivo, por lo que los datos típicamente están actualizados en horas desde la emisión del certificado.
¡Sí! Puedes monitorizar certificados emitidos a dominios similares a tu marca, lo que podría indicar intentos de phishing.
Herramientas y Recursos Relacionados
Códigos de estado HTTP
Documentamos los códigos de estado HTTP que debes manejar para distinguir respuestas correctas, problemas de autenticación, créditos, límites de velocidad, datos inexistentes y fallos del servicio de origen.
Solicitud correcta
Parámetros no válidos
No tienes créditos suficientes para ejecutar esta solicitud.
Límite de velocidad excedido
Error interno
Error del servicio RDAP de origen
El servicio ascendente no está disponible o está limitando temporalmente.
La consulta ascendente agotó el tiempo de espera.
Monitorizar certificados SSL