Bezpieczeństwo i zaufanie 2 Punkty końcowe 8 Kluczowe funkcje

API: Certyfikaty SSL

Przeszukuj logi Certificate Transparency, aby monitorować certyfikaty SSL/TLS wydane dla domeny. Wykrywaj nieautoryzowane certyfikaty, śledź odnowienia i sprawdzaj zgodność z wymaganiami bezpieczeństwa.

Kategoria Bezpieczeństwo i zaufanie
Punkty końcowe 2
Kluczowe funkcje 8
Często zadawane pytania 4

Używany przez ludzi w niesamowitych firmach

VercelLLM PulseOLXCasa ModernaPipeCal.comBeehiivSnykTogglRemoteSprigDeel

Sygnały zaufania przed integracją

Przejrzysta dokumentacja, uwierzytelnione żądania i widoczne informacje o niezawodności ułatwiają ocenę DomScan przed wdrożeniem.

Aktywna Status usługi

Przed integracją sprawdź bieżący stan usługi i udokumentowane odpowiedzi na błędy.

OpenAPI Materiały API

Linki OpenAPI, Swagger, Postman, CLI, SDK i MCP są dostępne jednym kliknięciem.

Klucze API Chroniony dostęp

Uwierzytelnione endpointy używają kluczy API z jasnymi kosztami kredytów przed wywołaniem.

10,000 Darmowy limit

Zacznij od 10 000 kredytów miesięcznie i przejdź wyżej dopiero, gdy użycie wzrośnie.

Co ta API pomaga wdrożyć

Użyj tej strony jako briefu produkcyjnego: endpointy, przykłady, kształt odpowiedzi i elementy workflow potrzebne do podłączenia DomScan do produktu.

Workflow produktu

Osadzaj sprawdzanie domen, DNS intelligence, sygnały ryzyka lub enrichment w onboardingu, wyszukiwarce i narzędziach wewnętrznych.

Automatyzacja analityków

Zastąp powtarzalne ręczne lookupy zadaniami cyklicznymi, alertami i odtwarzalnymi krokami dochodzenia.

Czyste dane JSON

Używaj przewidywalnych pól, udokumentowanych kodów statusu i kosztów kredytów zamiast scrapować strony dostawców.

AI i narzędzia ops

Zasilaj agentów, dashboardy, playbooki SOAR i CRMy przez OpenAPI, SDK, Postman lub MCP.

Workflow integracji

Prosta ścieżka od pierwszego requestu do powtarzalnego użycia produkcyjnego.

1
Uwierzytelnij raz

Wyślij klucz API w udokumentowanym nagłówku i utrzymuj spójne requesty między usługami.

2
Odpytuj z przykładami

Zacznij od przykładów curl i HTTP, potem zmapuj parametry w kodzie aplikacji.

3
Operuj i monitoruj

Używaj kodów statusu, kosztów kredytów i pól odpowiedzi do retries, logów i alertów.

Zestaw developerski

Przejdź z tej strony do dokumentacji machine-readable, kolekcji requestów, SDK lub narzędzi agentowych.

Mapa parametrów i odpowiedzi

Przejrzyj inputy, pola outputu i kody statusu przed podłączeniem endpointu do klienta.

Parametry requestu

Parametr

domaininclude_subdomainsinclude_expiredlimitdomains
Pola odpowiedzi

Example Odpowiedź

domaincertificatestotal_certificateshas_valid_cert
Zakres statusów

Kody statusu HTTP

200400401402429503504

Punkty końcowe

GET /v1/certificates
Kredyty: 2Uwierzytelnianie: Uwierzytelnienie required
domaininclude_subdomainsinclude_expiredlimit
POST /v1/certificates/bulk
Kredyty: 2/itemUwierzytelnianie: Uwierzytelnienie required
domainsinclude_subdomainsinclude_expiredlimit

Sygnały zaufania przed integracją

Przejrzysta dokumentacja, uwierzytelnione żądania i widoczne informacje o niezawodności ułatwiają ocenę DomScan przed wdrożeniem.

Status usługi Materiały API

Linki OpenAPI, Swagger, Postman, CLI, SDK i MCP są dostępne jednym kliknięciem.

Klucze API Chroniony dostęp

Uwierzytelnione endpointy używają kluczy API z jasnymi kosztami kredytów przed wywołaniem.

Darmowy limit Zarejestruj się Bezpłatnie

Zacznij od 10 000 kredytów miesięcznie i przejdź wyżej dopiero, gdy użycie wzrośnie.

Aktywny Przykład Request

Zacznij od przykładów curl i HTTP, potem zmapuj parametry w kodzie aplikacji.

Kluczowe funkcje

Monitorowanie dziennika CT

Przeszukuj publiczne logi Certificate Transparency dla dowolnej domeny.

Historia certyfikatu

Wyświetlaj historyczne certyfikaty wydane dla domeny.

Śledzenie wystawcy

Śledź, które urzędy certyfikacji wydały certyfikaty dla domeny.

Alerty wygaśnięcia

Wykrywaj wygasające certyfikaty, zanim spowodują awarię.

Pokrycie SAN

Wyświetlaj wszystkie Subject Alternative Names objęte certyfikatem.

Wykrywanie bezpieczeństwa

Wykrywaj nieautoryzowane lub podejrzane wydania certyfikatów.

Weryfikacja odcisku palca

Weryfikuj autentyczność certyfikatu za pomocą odcisków SHA-256.

Monitorowanie zgodności

Upewnij się, że certyfikaty spełniają wymagania polityki bezpieczeństwa.

Przykład Request

GET /v1/certificates bash
curl -H "X-API-Key: $DOMSCAN_API_KEY" "https://domscan.net/v1/certificates?domain=example.com"

Example Odpowiedź

200 OK json
{
  "domain": "example.com",
  "certificates": [
    {
      "issuer": "Let's Encrypt",
      "serial": "0a:1b:2c:3d:4e:5f",
      "not_before": "2024-01-01T00:00:00Z",
      "not_after": "2024-04-01T00:00:00Z",
      "san": ["example.com", "www.example.com"],
      "fingerprint_sha256": "AB:CD:EF..."
    }
  ],
  "total_certificates": 1,
  "has_valid_cert": true
}

Często zadawane pytania

Czym jest Certificate Transparency?

Certificate Transparency (CT) to system, w którym urzędy certyfikacji publicznie rejestrują wszystkie wydane certyfikaty SSL/TLS. Właściciele domen i badacze bezpieczeństwa mogą dzięki temu monitorować nieautoryzowane certyfikaty.

Dlaczego monitorować certyfikaty?

Monitoring pomaga wykrywać nieautoryzowane certyfikaty, potencjalne ataki MitM, wygaśnięcia przed awarią, problemy ze zgodnością i historyczne zmiany certyfikatów.

Jak aktualne są dane?

Odpytywane są bieżące logi CT, więc dane są zwykle aktualne w ciągu kilku godzin od wydania certyfikatu.

Czy można wykrywać certyfikaty phishingowe?

Tak. Możesz monitorować certyfikaty wydane dla domen podobnych do marki, co może wskazywać na próby phishingu.

Narzędzia pokrewne i zasoby

Kody statusu HTTP

Dokumentujemy kody statusu HTTP, które powinien obsługiwać klient, aby można było odróżnić udane odpowiedzi, problemy z uwierzytelnianiem, kredyty, limity żądań, brakujące dane i błędy usług nadrzędnych.

OK 200

Żądanie zakończone pomyślnie

Nieprawidłowe żądanie 400

Nieprawidłowe parametry

Nieautoryzowany 401

Brakuje klucza API lub sesji albo są one nieprawidłowe.

Wymagana płatność 402

Za mało kredytów, aby wykonać to żądanie.

Zbyt wiele żądań 429

Przekroczono limit żądań

Usługa niedostępna 503

Usługa nadrzędna jest niedostępna lub tymczasowo ogranicza żądania.

Przekroczono limit czasu bramy 504

Zapytanie do usługi nadrzędnej przekroczyło limit czasu.

Monitoruj certyfikaty SSL