Перед интеграцией проверьте состояние сервиса в реальном времени и документированные ответы при сбоях.
Используется сотрудниками известных компаний
Сигналы доверия перед интеграцией
Прозрачная документация, аутентифицированные запросы и видимые сведения о надежности помогают оценить DomScan перед запуском.
OpenAPI, Swagger, Postman, CLI, SDK и ссылки MCP доступны в один клик.
Аутентифицированные эндпоинты используют API-ключи с понятной стоимостью в кредитах до вызова.
Начните с 10 000 кредитов в месяц и обновляйтесь только при росте использования.
Что помогает запустить эта API
Используйте эту страницу как производственный бриф: конечные точки, примеры, форма ответа и элементы workflow для подключения DomScan к вашему продукту.
Встраивайте проверки доменов, DNS-интеллект, сигналы риска или обогащение в онбординг, поиск и внутренние инструменты.
Заменяйте повторяющиеся ручные проверки расписаниями, оповещениями и воспроизводимыми шагами расследования.
Используйте предсказуемые поля, документированные коды состояния и стоимость в кредитах вместо scraping страниц провайдеров.
Передавайте данные агентам, дашбордам, SOAR-плейбукам и CRM через OpenAPI, SDK, Postman или MCP.
Интеграционный workflow
Простой путь от первого запроса до повторяемого использования в продакшене.
Передавайте API-ключ в документированном заголовке и сохраняйте единый формат запросов между сервисами.
Начните с примеров curl и HTTP, затем перенесите параметры в код приложения.
Используйте коды состояния, стоимость кредитов и поля ответа для retries, логов и alerts.
Набор разработчика
Переходите к машиночитаемой документации, коллекциям запросов, SDK или инструментам для агентов.
Генерируйте клиенты или изучайте форму каждого запроса и ответа.
Коллекция PostmanИмпортируйте готовые запросы для ручного тестирования и передачи команде.
SDK и CLIИспользуйте поддерживаемые пакеты и командную строку вместо написания boilerplate.
Интеграция MCPОткрывайте доменную разведку AI-агентам и внутренним ассистентам.
Карта параметров и ответа
Просмотрите входы, поля ответа и коды состояния перед подключением endpoint к клиенту.
Параметр
Пример ответа
Коды статуса HTTP
Конечные точки
/v1/certificates
/v1/certificates/bulk
Сигналы доверия перед интеграцией
Прозрачная документация, аутентифицированные запросы и видимые сведения о надежности помогают оценить DomScan перед запуском.
OpenAPI, Swagger, Postman, CLI, SDK и ссылки MCP доступны в один клик.
Аутентифицированные эндпоинты используют API-ключи с понятной стоимостью в кредитах до вызова.
Начните с 10 000 кредитов в месяц и обновляйтесь только при росте использования.
Начните с примеров curl и HTTP, затем перенесите параметры в код приложения.
Ключевые возможности
Запрашивайте публичные логи Прозрачности Сертификатов для любого домена.
Просмотрите исторические сертификаты, выданные для домена.
Отслеживайте, какие Центры сертификации выдали сертификаты для вашего домена.
Определите истекающие сертификаты до того, как они вызовут перебои.
Смотрите все Альтернативные Названия Субъектов, охватываемые каждым сертификатом.
Обнаруживайте несанкционированную или подозрительную выдачу сертификатов.
Проверьте подлинность сертификата, используя отпечатки SHA-256.
Убедитесь, что сертификаты соответствуют требованиям политики безопасности.
Пример запроса
curl -H "X-API-Key: $DOMSCAN_API_KEY" "https://domscan.net/v1/certificates?domain=example.com"
Пример ответа
{
"domain": "example.com",
"certificates": [
{
"issuer": "Let's Encrypt",
"serial": "0a:1b:2c:3d:4e:5f",
"not_before": "2024-01-01T00:00:00Z",
"not_after": "2024-04-01T00:00:00Z",
"san": ["example.com", "www.example.com"],
"fingerprint_sha256": "AB:CD:EF..."
}
],
"total_certificates": 1,
"has_valid_cert": true
}
Заголовок
Прозрачность Сертификатов (CT) - это система, в которой Центры сертификации публично логируют все SSL/TLS сертификаты, которые они выдают. Это позволяет владельцам доменов и исследователям безопасности мониторить несанкционированные сертификаты.
Мониторинг помогает обнаружить: несанкционированные сертификаты (потенциальные атаки MitM), истечение сертификата до того, как это вызовет перебои, соответствие политикам безопасности и исторические изменения сертификатов.
Мы запрашиваем live логи CT, поэтому данные обычно актуальны в течение нескольких часов после выдачи сертификата.
Да! Вы можете мониторить сертификаты, выданные доменам, похожим на ваш бренд, что может указывать на попытки фишинга.
Связанные инструменты и ресурсы
Коды статуса HTTP
Мы документируем HTTP-коды состояния, которые должен обрабатывать ваш клиент, чтобы различать успешные ответы, проблемы аутентификации, кредиты, лимиты запросов, отсутствующие данные и ошибки вышестоящих сервисов.
Запрос выполнен успешно
Недопустимые параметры
API-ключ или сессия отсутствует либо недействительна.
Недостаточно кредитов для выполнения этого запроса.
Лимит скорости превышен
Вышестоящий сервис недоступен или временно ограничивает запросы.
Вышестоящий запрос превысил время ожидания.
Мониторить SSL Сертификаты