Безопасность и доверие 2 Конечные точки 8 Ключевые возможности

API для SSL сертификаты

Запрашивайте логи Прозрачности Сертификатов для мониторинга SSL/TLS сертификатов, выданных для любого домена. Обнаружьте несанкционированные сертификаты, отследите обновления сертификатов и обеспечьте соответствие безопасности.

Category Безопасность и доверие
Конечные точки 2
Ключевые возможности 8
Заголовок 4

Используется сотрудниками известных компаний

VercelLLM PulseOLXCasa ModernaPipeCal.comBeehiivSnykTogglRemoteSprigDeel

Сигналы доверия перед интеграцией

Прозрачная документация, аутентифицированные запросы и видимые сведения о надежности помогают оценить DomScan перед запуском.

Работает Статус сервиса

Перед интеграцией проверьте состояние сервиса в реальном времени и документированные ответы при сбоях.

OpenAPI API-артефакты

OpenAPI, Swagger, Postman, CLI, SDK и ссылки MCP доступны в один клик.

API-ключи Защищенный доступ

Аутентифицированные эндпоинты используют API-ключи с понятной стоимостью в кредитах до вызова.

10,000 Бесплатный лимит

Начните с 10 000 кредитов в месяц и обновляйтесь только при росте использования.

Что помогает запустить эта API

Используйте эту страницу как производственный бриф: конечные точки, примеры, форма ответа и элементы workflow для подключения DomScan к вашему продукту.

Продуктовые workflow

Встраивайте проверки доменов, DNS-интеллект, сигналы риска или обогащение в онбординг, поиск и внутренние инструменты.

Автоматизация аналитиков

Заменяйте повторяющиеся ручные проверки расписаниями, оповещениями и воспроизводимыми шагами расследования.

Чистые JSON-данные

Используйте предсказуемые поля, документированные коды состояния и стоимость в кредитах вместо scraping страниц провайдеров.

AI и ops-инструменты

Передавайте данные агентам, дашбордам, SOAR-плейбукам и CRM через OpenAPI, SDK, Postman или MCP.

Интеграционный workflow

Простой путь от первого запроса до повторяемого использования в продакшене.

1
Аутентифицируйтесь один раз

Передавайте API-ключ в документированном заголовке и сохраняйте единый формат запросов между сервисами.

2
Запрашивайте по примерам

Начните с примеров curl и HTTP, затем перенесите параметры в код приложения.

3
Эксплуатируйте и мониторьте

Используйте коды состояния, стоимость кредитов и поля ответа для retries, логов и alerts.

Набор разработчика

Переходите к машиночитаемой документации, коллекциям запросов, SDK или инструментам для агентов.

Карта параметров и ответа

Просмотрите входы, поля ответа и коды состояния перед подключением endpoint к клиенту.

Параметры запроса

Параметр

domaininclude_subdomainsinclude_expiredlimitdomains
Поля ответа

Пример ответа

domaincertificatestotal_certificateshas_valid_cert
Покрытие статусов

Коды статуса HTTP

200400401402429503504

Конечные точки

GET /v1/certificates
Кредиты: 2Аутентификация: Требуется аутентификация
domaininclude_subdomainsinclude_expiredlimit
POST /v1/certificates/bulk
Кредиты: 2/itemАутентификация: Требуется аутентификация
domainsinclude_subdomainsinclude_expiredlimit

Сигналы доверия перед интеграцией

Прозрачная документация, аутентифицированные запросы и видимые сведения о надежности помогают оценить DomScan перед запуском.

Статус сервиса API-артефакты

OpenAPI, Swagger, Postman, CLI, SDK и ссылки MCP доступны в один клик.

API-ключи Защищенный доступ

Аутентифицированные эндпоинты используют API-ключи с понятной стоимостью в кредитах до вызова.

Бесплатный лимит Зарегистрируйтесь Бесплатно

Начните с 10 000 кредитов в месяц и обновляйтесь только при росте использования.

Активен Пример запроса

Начните с примеров curl и HTTP, затем перенесите параметры в код приложения.

Ключевые возможности

Мониторинг Логов CT

Запрашивайте публичные логи Прозрачности Сертификатов для любого домена.

История Сертификатов

Просмотрите исторические сертификаты, выданные для домена.

Отслеживание Издателя

Отслеживайте, какие Центры сертификации выдали сертификаты для вашего домена.

Оповещения об Истечении

Определите истекающие сертификаты до того, как они вызовут перебои.

Покрытие SAN

Смотрите все Альтернативные Названия Субъектов, охватываемые каждым сертификатом.

Обнаружение Безопасности

Обнаруживайте несанкционированную или подозрительную выдачу сертификатов.

Проверка Отпечатка

Проверьте подлинность сертификата, используя отпечатки SHA-256.

Мониторинг Соответствия

Убедитесь, что сертификаты соответствуют требованиям политики безопасности.

Пример запроса

GET /v1/certificates bash
curl -H "X-API-Key: $DOMSCAN_API_KEY" "https://domscan.net/v1/certificates?domain=example.com"

Пример ответа

200 OK json
{
  "domain": "example.com",
  "certificates": [
    {
      "issuer": "Let's Encrypt",
      "serial": "0a:1b:2c:3d:4e:5f",
      "not_before": "2024-01-01T00:00:00Z",
      "not_after": "2024-04-01T00:00:00Z",
      "san": ["example.com", "www.example.com"],
      "fingerprint_sha256": "AB:CD:EF..."
    }
  ],
  "total_certificates": 1,
  "has_valid_cert": true
}

Заголовок

Что такое Прозрачность Сертификатов?

Прозрачность Сертификатов (CT) - это система, в которой Центры сертификации публично логируют все SSL/TLS сертификаты, которые они выдают. Это позволяет владельцам доменов и исследователям безопасности мониторить несанкционированные сертификаты.

Почему мониторить сертификаты?

Мониторинг помогает обнаружить: несанкционированные сертификаты (потенциальные атаки MitM), истечение сертификата до того, как это вызовет перебои, соответствие политикам безопасности и исторические изменения сертификатов.

Насколько свежи данные?

Мы запрашиваем live логи CT, поэтому данные обычно актуальны в течение нескольких часов после выдачи сертификата.

Можно ли обнаружить фишинговые сертификаты?

Да! Вы можете мониторить сертификаты, выданные доменам, похожим на ваш бренд, что может указывать на попытки фишинга.

Связанные инструменты и ресурсы

Коды статуса HTTP

Мы документируем HTTP-коды состояния, которые должен обрабатывать ваш клиент, чтобы различать успешные ответы, проблемы аутентификации, кредиты, лимиты запросов, отсутствующие данные и ошибки вышестоящих сервисов.

OK 200

Запрос выполнен успешно

Неверный запрос 400

Недопустимые параметры

Не авторизован 401

API-ключ или сессия отсутствует либо недействительна.

Требуется оплата 402

Недостаточно кредитов для выполнения этого запроса.

Слишком много запросов 429

Лимит скорости превышен

Сервис недоступен 503

Вышестоящий сервис недоступен или временно ограничивает запросы.

Тайм-аут шлюза 504

Вышестоящий запрос превысил время ожидания.

Мониторить SSL Сертификаты