面向生产的端点按 99.99% 可用性和已记录的状态处理方式设计。
被出色公司的人们使用
集成前可见的信任信号
透明文档、已认证请求和清晰的可靠性信息,让你在上线前更容易评估 DomScan。
OpenAPI、Swagger、Postman、CLI、SDK 和 MCP 链接一键可达。
认证端点使用 API 密钥,并在调用前清楚显示积分成本。
从每月 10,000 积分开始,只有在用量增长时再升级。
这个 API 可以帮你交付什么
把此页面当作生产集成简报:端点、示例、响应结构,以及把 DomScan 接入产品所需的工作流组件。
把域名检查、DNS 情报、风险信号或数据增强嵌入注册、搜索和内部工具。
用计划任务、告警和可复现的调查步骤替代重复的人工查询。
使用可预测字段、已记录的状态码和积分成本,而不是抓取供应商页面。
通过 OpenAPI、SDK、Postman 或 MCP 为代理、仪表板、SOAR 剧本和 CRM 提供数据。
集成流程
从第一次请求到可重复生产使用的简单路径。
使用文档中的请求头发送 API 密钥,并在服务之间保持请求一致。
从 curl 和 HTTP 示例开始,再把参数映射到你的应用代码。
使用状态码、积分成本和响应字段构建重试、日志和告警。
开发者工具包
从此页面跳转到机器可读文档、请求集合、SDK 或代理工具。
参数和响应映射
在把端点接入客户端前,快速查看输入、输出字段和状态码。
参数
响应示例
HTTP 状态码
API 端点
/v1/certificates
集成前可见的信任信号
透明文档、已认证请求和清晰的可靠性信息,让你在上线前更容易评估 DomScan。
OpenAPI、Swagger、Postman、CLI、SDK 和 MCP 链接一键可达。
认证端点使用 API 密钥,并在调用前清楚显示积分成本。
从每月 10,000 积分开始,只有在用量增长时再升级。
从 curl 和 HTTP 示例开始,再把参数映射到你的应用代码。
主要功能
查询任何域名的公共证书透明性日志。
查看为域名颁发的历史证书。
追踪哪些证书颁发机构为您的域名颁发了证书。
在证书导致中断前识别过期证书。
查看每个证书覆盖的所有主体备用名称。
检测未授权或可疑的证书颁发。
使用 SHA-256 指纹验证证书真实性。
确保证书满足安全策略要求。
请求示例
curl -H "X-API-Key: $DOMSCAN_API_KEY" "https://domscan.net/v1/certificates?domain=example.com"
响应示例
{
"domain": "example.com",
"certificates": [
{
"issuer": "Let's Encrypt",
"serial": "0a:1b:2c:3d:4e:5f",
"not_before": "2024-01-01T00:00:00Z",
"not_after": "2024-04-01T00:00:00Z",
"san": ["example.com", "www.example.com"],
"fingerprint_sha256": "AB:CD:EF..."
}
],
"total_certificates": 1,
"has_valid_cert": true
}
常见问题解答
证书透明性 (CT) 是一个系统,证书颁发机构公开记录它们颁发的所有 SSL/TLS 证书。这允许域名所有者和安全研究人员监控未授权的证书。
监控有助于检测:未授权证书(潜在 MitM 攻击)、证书在导致中断前过期、符合安全策略和历史证书更改。
我们查询实时 CT 日志,因此数据通常在证书颁发数小时内是最新的。
是的!您可以监控为与您的品牌相似的域名颁发的证书,这可能表示钓鱼尝试。
相关工具和资源
HTTP 状态码
我们明确列出了客户端应处理的 HTTP 状态码,帮助你区分成功响应、认证问题、额度不足、速率限制、数据不存在以及上游故障。
请求成功
参数无效
没有足够额度来执行此请求。
超出速率限制
内部错误
上游 RDAP 错误
上游服务不可用或正在临时限流。
上游查询已超时。
监控 SSL 证书