Säkerhet och tillit 2 Slutpunkter 8 Nyckelfunktioner

API för SSL-certifikat

Fråga Certificate Transparency-loggar för att övervaka SSL-/TLS-certifikat som utfärdats för valfri domän. Identifiera obehöriga certifikat, följ certifikatförnyelser och säkerställ efterlevnad av säkerhetskrav.

Category Säkerhet och tillit
Slutpunkter 2
Nyckelfunktioner 8
Vanliga frågor 4

Används av människor på fantastiska företag

VercelLLM PulseOLXCasa ModernaPipeCal.comBeehiivSnykTogglRemoteSprigDeel

Förtroendesignaler före integration

Transparent dokumentation, autentiserade anrop och synliga tillförlitlighetsdetaljer gör DomScan lättare att utvärdera före lansering.

I drift Tjänstestatus

Kontrollera tjänstens aktuella status och dokumenterade felsvar innan du integrerar.

OpenAPI API-material

OpenAPI, Swagger, Postman, CLI, SDK och MCP-länkar finns ett klick bort.

API-nycklar Skyddad åtkomst

Autentiserade endpoints använder API-nycklar med tydliga kreditkostnader före anrop.

10,000 Gratis kvot

Börja med 10 000 krediter per månad och uppgradera först när användningen växer.

Vad detta API hjälper dig att leverera

Använd sidan som en produktionsbrief: endpoints, exempel, responsform och workflow-delar som krävs för att koppla DomScan till din produkt.

Produktworkflows

Bädda in domänkontroller, DNS-intelligence, risksignaler eller berikning i onboarding, sök och interna verktyg.

Analystautomatisering

Ersätt upprepade manuella lookups med schemalagda jobb, alerts och reproducerbara utredningssteg.

Ren JSON-data

Använd förutsägbara fält, dokumenterade statuskoder och kreditkostnader istället för att skrapa leverantörssidor.

AI- och ops-verktyg

Mata agenter, dashboards, SOAR-playbooks och CRM:er via OpenAPI, SDK, Postman eller MCP.

Integrationsworkflow

En enkel väg från första request till repeterbar produktion.

1
Autentisera en gång

Skicka din API-nyckel med dokumenterad header och håll requests konsekventa mellan tjänster.

2
Fråga med exempel

Börja med curl- och HTTP-exempel och mappa sedan parametrarna till din applikationskod.

3
Drifta och övervaka

Använd statuskoder, kreditkostnader och responsfält för retries, loggar och alerts.

Utvecklarkit

Gå från sidan till maskinläsbara docs, request-samlingar, SDK:er eller agentverktyg.

Parameter- och responskarta

Granska inputs, outputfält och statuskoder innan endpointen kopplas in i din klient.

Requestparametrar

Parameter

domaininclude_subdomainsinclude_expiredlimitdomains
Responsfält

Exempelsvar

domaincertificatestotal_certificateshas_valid_cert
Statustäckning

HTTP-statuskoder

200400401402429503504

Slutpunkter

GET /v1/certificates
Krediter: 2Autentisering: Autentisering krävs
domaininclude_subdomainsinclude_expiredlimit
POST /v1/certificates/bulk
Krediter: 2/itemAutentisering: Autentisering krävs
domainsinclude_subdomainsinclude_expiredlimit

Förtroendesignaler före integration

Transparent dokumentation, autentiserade anrop och synliga tillförlitlighetsdetaljer gör DomScan lättare att utvärdera före lansering.

Tjänstestatus API-material

OpenAPI, Swagger, Postman, CLI, SDK och MCP-länkar finns ett klick bort.

API-nycklar Skyddad åtkomst

Autentiserade endpoints använder API-nycklar med tydliga kreditkostnader före anrop.

Gratis kvot Registrera dig Gratis

Börja med 10 000 krediter per månad och uppgradera först när användningen växer.

Aktiv Exempelbegäran

Börja med curl- och HTTP-exempel och mappa sedan parametrarna till din applikationskod.

Nyckelfunktioner

Övervakning av CT-loggar

Fråga offentliga Certificate Transparency-loggar för valfri domän.

Certifikathistorik

Visa historiska certifikat som utfärdats för en domän.

Utfärdarspårning

Följ vilka certifikatutfärdare som har utfärdat certifikat för din domän.

Aviseringar om utgång

Identifiera certifikat som snart löper ut innan de orsakar driftstopp.

SAN-täckning

Se alla alternativa ämnesnamn som täcks av varje certifikat.

Säkerhetsidentifiering

Identifiera obehörigt eller misstänkt utfärdande av certifikat.

Verifiering av fingeravtryck

Verifiera certifikatets äkthet med SHA-256-fingeravtryck.

Efterlevnadsövervakning

Säkerställ att certifikaten uppfyller kraven i säkerhetspolicyn.

Exempelbegäran

GET /v1/certificates bash
curl -H "X-API-Key: $DOMSCAN_API_KEY" "https://domscan.net/v1/certificates?domain=example.com"

Exempelsvar

200 OK json
{
  "domain": "example.com",
  "certificates": [
    {
      "issuer": "Let's Encrypt",
      "serial": "0a:1b:2c:3d:4e:5f",
      "not_before": "2024-01-01T00:00:00Z",
      "not_after": "2024-04-01T00:00:00Z",
      "san": ["example.com", "www.example.com"],
      "fingerprint_sha256": "AB:CD:EF..."
    }
  ],
  "total_certificates": 1,
  "has_valid_cert": true
}

Vanliga frågor

Vad är Certificate Transparency?

Certificate Transparency (CT) är ett system där certifikatutfärdare offentligt loggar alla SSL-/TLS-certifikat de utfärdar. Det gör det möjligt för domänägare och säkerhetsforskare att övervaka obehöriga certifikat.

Varför ska jag övervaka certifikat?

Övervakning hjälper dig att upptäcka obehöriga certifikat (möjliga MitM-attacker), certifikat som löper ut innan de orsakar driftstopp, efterlevnad av säkerhetspolicyer och historiska certifikatändringar.

Hur färska är uppgifterna?

Vi frågar CT-loggar live, så uppgifterna är vanligtvis aktuella inom några timmar efter att certifikatet utfärdats.

Kan jag identifiera nätfiskecertifikat?

Ja! Du kan övervaka certifikat som utfärdats för domäner som liknar ditt varumärke, vilket kan tyda på nätfiskeförsök.

Relaterade verktyg och resurser

HTTP-statuskoder

Vi dokumenterar de HTTP-statuskoder som din klient bör hantera så att du kan skilja mellan lyckade svar, autentiseringsproblem, krediter, hastighetsgränser, saknade data och upstream-fel.

OK 200

Begäran lyckades

Felaktig begäran 400

Ogiltiga parametrar

Obehörig 401

API-nyckel eller session saknas eller är ogiltig.

Betalning krävs 402

Det finns inte tillräckligt med krediter för att köra denna begäran.

För många begäranden 429

Hastighetsgränsen överskriden

Tjänsten är inte tillgänglig 503

Uppströmstjänsten är inte tillgänglig eller begränsar tillfälligt förfrågningar.

Gateway-timeout 504

Uppströmsförfrågan tog för lång tid.

Övervaka SSL-certifikat