Przed integracją sprawdź bieżący stan usługi i udokumentowane odpowiedzi na błędy.
Używany przez ludzi w niesamowitych firmach
Sygnały zaufania przed integracją
Przejrzysta dokumentacja, uwierzytelnione żądania i widoczne informacje o niezawodności ułatwiają ocenę DomScan przed wdrożeniem.
Linki OpenAPI, Swagger, Postman, CLI, SDK i MCP są dostępne jednym kliknięciem.
Uwierzytelnione endpointy używają kluczy API z jasnymi kosztami kredytów przed wywołaniem.
Zacznij od 10 000 kredytów miesięcznie i przejdź wyżej dopiero, gdy użycie wzrośnie.
Co ta API pomaga wdrożyć
Użyj tej strony jako briefu produkcyjnego: endpointy, przykłady, kształt odpowiedzi i elementy workflow potrzebne do podłączenia DomScan do produktu.
Osadzaj sprawdzanie domen, DNS intelligence, sygnały ryzyka lub enrichment w onboardingu, wyszukiwarce i narzędziach wewnętrznych.
Zastąp powtarzalne ręczne lookupy zadaniami cyklicznymi, alertami i odtwarzalnymi krokami dochodzenia.
Używaj przewidywalnych pól, udokumentowanych kodów statusu i kosztów kredytów zamiast scrapować strony dostawców.
Zasilaj agentów, dashboardy, playbooki SOAR i CRMy przez OpenAPI, SDK, Postman lub MCP.
Workflow integracji
Prosta ścieżka od pierwszego requestu do powtarzalnego użycia produkcyjnego.
Wyślij klucz API w udokumentowanym nagłówku i utrzymuj spójne requesty między usługami.
Zacznij od przykładów curl i HTTP, potem zmapuj parametry w kodzie aplikacji.
Używaj kodów statusu, kosztów kredytów i pól odpowiedzi do retries, logów i alertów.
Zestaw developerski
Przejdź z tej strony do dokumentacji machine-readable, kolekcji requestów, SDK lub narzędzi agentowych.
Generuj klientów lub sprawdzaj każdy kształt requestu i odpowiedzi.
Kolekcja PostmanImportuj gotowe requesty do testów manualnych i przekazania zespołowi.
SDK i CLIUżywaj utrzymywanych pakietów i workflow command-line zamiast pisać boilerplate.
Integracja MCPUdostępniaj domain intelligence agentom AI i wewnętrznym asystentom.
Mapa parametrów i odpowiedzi
Przejrzyj inputy, pola outputu i kody statusu przed podłączeniem endpointu do klienta.
Parametr
Example Odpowiedź
Kody statusu HTTP
Punkty końcowe
/v1/certificates
/v1/certificates/bulk
Sygnały zaufania przed integracją
Przejrzysta dokumentacja, uwierzytelnione żądania i widoczne informacje o niezawodności ułatwiają ocenę DomScan przed wdrożeniem.
Linki OpenAPI, Swagger, Postman, CLI, SDK i MCP są dostępne jednym kliknięciem.
Uwierzytelnione endpointy używają kluczy API z jasnymi kosztami kredytów przed wywołaniem.
Zacznij od 10 000 kredytów miesięcznie i przejdź wyżej dopiero, gdy użycie wzrośnie.
Zacznij od przykładów curl i HTTP, potem zmapuj parametry w kodzie aplikacji.
Kluczowe funkcje
Przeszukuj publiczne logi Certificate Transparency dla dowolnej domeny.
Wyświetlaj historyczne certyfikaty wydane dla domeny.
Śledź, które urzędy certyfikacji wydały certyfikaty dla domeny.
Wykrywaj wygasające certyfikaty, zanim spowodują awarię.
Wyświetlaj wszystkie Subject Alternative Names objęte certyfikatem.
Wykrywaj nieautoryzowane lub podejrzane wydania certyfikatów.
Weryfikuj autentyczność certyfikatu za pomocą odcisków SHA-256.
Upewnij się, że certyfikaty spełniają wymagania polityki bezpieczeństwa.
Przykład Request
curl -H "X-API-Key: $DOMSCAN_API_KEY" "https://domscan.net/v1/certificates?domain=example.com"
Example Odpowiedź
{
"domain": "example.com",
"certificates": [
{
"issuer": "Let's Encrypt",
"serial": "0a:1b:2c:3d:4e:5f",
"not_before": "2024-01-01T00:00:00Z",
"not_after": "2024-04-01T00:00:00Z",
"san": ["example.com", "www.example.com"],
"fingerprint_sha256": "AB:CD:EF..."
}
],
"total_certificates": 1,
"has_valid_cert": true
}
Często zadawane pytania
Certificate Transparency (CT) to system, w którym urzędy certyfikacji publicznie rejestrują wszystkie wydane certyfikaty SSL/TLS. Właściciele domen i badacze bezpieczeństwa mogą dzięki temu monitorować nieautoryzowane certyfikaty.
Monitoring pomaga wykrywać nieautoryzowane certyfikaty, potencjalne ataki MitM, wygaśnięcia przed awarią, problemy ze zgodnością i historyczne zmiany certyfikatów.
Odpytywane są bieżące logi CT, więc dane są zwykle aktualne w ciągu kilku godzin od wydania certyfikatu.
Tak. Możesz monitorować certyfikaty wydane dla domen podobnych do marki, co może wskazywać na próby phishingu.
Narzędzia pokrewne i zasoby
Kody statusu HTTP
Dokumentujemy kody statusu HTTP, które powinien obsługiwać klient, aby można było odróżnić udane odpowiedzi, problemy z uwierzytelnianiem, kredyty, limity żądań, brakujące dane i błędy usług nadrzędnych.
Żądanie zakończone pomyślnie
Nieprawidłowe parametry
Brakuje klucza API lub sesji albo są one nieprawidłowe.
Za mało kredytów, aby wykonać to żądanie.
Przekroczono limit żądań
Usługa nadrzędna jest niedostępna lub tymczasowo ogranicza żądania.
Zapytanie do usługi nadrzędnej przekroczyło limit czasu.
Monitoruj certyfikaty SSL