网站所有者可以使用API监控他们自己网站上使用的SSL证书,确保其有效且最新。通过检测和解决SSL证书的潜在问题,网站所有者可以帮助维护网站的安全性和可信度。
第三方供应商和服务提供商可以使用API验证他们交互的网站使用的SSL证书。这可以帮助他们确保自己与安全和可信的网站进行交互,并能在潜在的安全问题变得严重之前检测到它们。
安全研究人员可以使用API分析SSL证书并检测潜在的漏洞和威胁。通过检查API提供的信息,研究人员可以识别SSL实现中的潜在弱点,并开发新的安全工具和技术来解决这些问题。
应用程序开发者可以使用API将安全功能集成到他们的应用程序中。通过验证应用程序交互的网站使用的SSL证书,开发者可以确保他们的应用程序是安全和可靠的。
IT管理员和网络管理员可以使用API监控其网络上使用的SSL证书。通过定期检查SSL证书,管理员可以检测潜在的安全问题,并确保所有SSL证书都是有效和最新的。
除了每月的API调用限制外,其他没有限制。
{"subject":{"CN":"*.google.com"},"issuer":{"C":"US","O":"Google Trust Services","CN":"WR2"},"validFrom":"2024-11-04T08:37:47.000Z","validTo":"2025-01-27T08:37:46.000Z","expiresInDays":44,"fingerprint":"08:EB:C7:D6:BA:86:9E:85:23:FF:C8:A2:9C:EE:A5:DE:3E:65:74:7A","fingerprint256":"7A:D9:82:21:48:10:C3:DB:B6:F7:E6:D5:25:95:B0:8D:A0:58:D6:22:F9:E7:7E:2A:18:72:89:1D:67:29:C8:6A","serialNumber":"C83A8AA5F211F22610C566FC810B18A4","pem":"-----BEGIN CERTIFICATE-----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\nb2dsZWFwcHMtY24uY29...","protocol":"TLSv1.3","cipher":{"name":"TLS_AES_256_GCM_SHA384","standardName":"TLS_AES_256_GCM_SHA384","version":"TLSv1.3"},"subjectAltNames":"DNS:*.google.com, DNS:*.appengine.google.com, DNS:*.bdn.dev, DNS:*.origin-test.bdn.dev, DNS:*.cloud.google.com, DNS:*.crowdsource.google.com, DNS:*.datacompute.google.com, DNS:*.google.ca, DNS:*.google.cl, DNS:*.google.co.in, DNS:*.google.co.jp, DNS:*.google.co.uk, DNS:*.google.com.ar, DNS:*.google.com.au, DNS:*.google.com.br, DNS:*.google.com.co, DNS:*.google.com.mx, DNS:*.google.com.tr, DNS:*.google.com.vn, DNS:*.google.de, DNS:*.google.es, DNS:*.google.fr, DNS:*.google.hu, DNS:*.google.it, DNS:*.google.nl, DNS:*.google.pl, DNS:*.google.pt, DNS:*.googleapis.cn, DNS:*.googlevideo.com, DNS:*.gstatic.cn, DNS:*.gstatic-cn.com, DNS:googlecnapps.cn, DNS:*.googlecnapps.cn, DNS:googleapps-cn.com, DNS:*.googleapps-cn.com, DNS:gkecnapps.cn, DNS:*.gkecnapps.cn, DNS:googledownloads.cn, DNS:*.googledownloads.cn, DNS:recaptcha.net.cn, DNS:*.recaptcha.net.cn, DNS:recaptcha-cn.net, DNS:*.recaptcha-cn.net, DNS:widevine.cn, DNS:*.widevine.cn, DNS:ampproject.org.cn, DNS:*.ampproject.org.cn, DNS:ampproject.net.cn, DNS:*.ampproject.net.cn, DNS:google-analytics-cn.com, DNS:*.google-analytics-cn.com, DNS:googleadservices-cn.com, DNS:*.googleadservices-cn.com, DNS:googlevads-cn.com, DNS:*.googlevads-cn.com, DNS:googleapis-cn.com, DNS:*.googleapis-cn.com, DNS:googleoptimize-cn.com, DNS:*.googleoptimize-cn.com, DNS:doubleclick-cn.net, DNS:*.doubleclick-cn.net, DNS:*.fls.doubleclick-cn.net, DNS:*.g.doubleclick-cn.net, DNS:doubleclick.cn, DNS:*.doubleclick.cn, DNS:*.fls.doubleclick.cn, DNS:*.g.doubleclick.cn, DNS:dartsearch-cn.net, DNS:*.dartsearch-cn.net, DNS:googletraveladservices-cn.com, DNS:*.googletraveladservices-cn.com, DNS:googletagservices-cn.com, DNS:*.googletagservices-cn.com, DNS:googletagmanager-cn.com, DNS:*.googletagmanager-cn.com, DNS:googlesyndication-cn.com, DNS:*.googlesyndication-cn.com, DNS:*.safeframe.googlesyndication-cn.com, DNS:app-measurement-cn.com, DNS:*.app-measurement-cn.com, DNS:gvt1-cn.com, DNS:*.gvt1-cn.com, DNS:gvt2-cn.com, DNS:*.gvt2-cn.com, DNS:2mdn-cn.net, DNS:*.2mdn-cn.net, DNS:googleflights-cn.net, DNS:*.googleflights-cn.net, DNS:admob-cn.com, DNS:*.admob-cn.com, DNS:googlesandbox-cn.com, DNS:*.googlesandbox-cn.com, DNS:*.safenup.googlesandbox-cn.com, DNS:*.gstatic.com, DNS:*.metric.gstatic.com, DNS:*.gvt1.com, DNS:*.gcpcdn.gvt1.com, DNS:*.gvt2.com, DNS:*.gcp.gvt2.com, DNS:*.url.google.com, DNS:*.youtube-nocookie.com, DNS:*.ytimg.com, DNS:android.com, DNS:*.android.com, DNS:*.flash.android.com, DNS:g.cn, DNS:*.g.cn, DNS:g.co, DNS:*.g.co, DNS:goo.gl, DNS:www.goo.gl, DNS:google-analytics.com, DNS:*.google-analytics.com, DNS:google.com, DNS:googlecommerce.com, DNS:*.googlecommerce.com, DNS:ggpht.cn, DNS:*.ggpht.cn, DNS:urchin.com, DNS:*.urchin.com, DNS:youtu.be, DNS:youtube.com, DNS:*.youtube.com, DNS:music.youtube.com, DNS:*.music.youtube.com, DNS:youtubeeducation.com, DNS:*.youtubeeducation.com, DNS:youtubekids.com, DNS:*.youtubekids.com, DNS:yt.be, DNS:*.yt.be, DNS:android.clients.google.com, DNS:*.android.google.cn, DNS:*.chrome.google.cn, DNS:*.developers.google.cn","infoAccess":{"OCSP - URI":["http://o.pki.goog/wr2"],"CA Issuers - URI":["http://i.pki.goog/wr2.crt"]}}
curl --location --request GET 'https://zylalabs.com/api/4563/ssl+-+tls+certificate+verification+api/5616/get+info?host=google.com' --header 'Authorization: Bearer YOUR_API_KEY'
| 标头 | 描述 |
|---|---|
授权
|
[必需] 应为 Bearer access_key. 订阅后,请查看上方的"您的 API 访问密钥"。 |
无长期承诺。随时升级、降级或取消。 免费试用包括最多 50 个请求。
SSL/TLS证书验证API是一个工具,允许开发者以编程方式验证和认证用于安全网络通信的SSL/TLS证书。它验证关键属性,如证书的真实性、过期日期和证书链的完整性
API通过检查数字签名与可信的证书颁发机构进行验证SSL/TLS证书并确认它们未过期或被撤销它还验证证书链以确保链中的每个证书都是有效的并由可信的权威机构签发
该API支持标准SSL/TLS协议(如TLS 1.2和TLS 1.3)和在安全网络通信中常用的密码标准(RSA,ECDSA)它遵循行业最佳实践和证书验证及密码安全的相关指南
是的,API可以通过检查证书吊销列表(CRL)或使用在线证书状态协议(OCSP)来检测证书是否已被吊销。它提供了关于证书当前状态的见解,以确保它们在安全连接中有效使用
API通过验证证书链中每个证书是否由前一个证书的发行者签名,直到一个受信任的根CA证书,从而验证证书链。这确保了从服务器证书到受信任根的完整信任链
获取信息端点返回有关SSL证书的详细信息,包括其主题、颁发者、有效期、指纹、序列号和PEM格式。这些数据帮助用户评估证书的真实性和安全状态
响应中的关键字段包括“主题”(证书所有者)、 “签发者”(证书颁发机构)、 “有效开始时间”和“有效结束时间”(有效期)、 “距离到期天数”(距离到期的天数)、 和“指纹”(唯一标识符) 这些字段提供了有关证书状态的重要信息
响应数据采用JSON格式结构,包含"subject"和"issuer"的嵌套对象。每个对象包含相关属性,便于解析和提取关于SSL证书的特定信息
获取信息端点提供有关证书真实性、到期日期、发行者详细信息和证书指纹的信息。这些数据对于有效监控和管理SSL证书至关重要
获取信息端点通常接受证书的域名或序列号等参数 用户可以通过指定这些参数来定制他们的请求以检索特定证书的信息
用户可以利用返回的数据来监控SSL证书的有效性、规划续订并确保安全连接。例如,通过检查“expiresInDays”,用户可以主动管理证书生命周期并避免服务中断
数据取自可信的证书颁发机构(CA)和公共证书库。这确保有关SSL证书的信息准确可靠,适用于验证目的
数据准确性通过证书颁发机构的定期更新和遵循行业标准进行证书验证来维护。API会对可信来源进行检查,以确保信息反映证书的当前状态
服务级别:
100%
响应时间:
662ms
服务级别:
100%
响应时间:
151ms
服务级别:
100%
响应时间:
136ms
服务级别:
100%
响应时间:
192ms
服务级别:
99%
响应时间:
1,259ms
服务级别:
100%
响应时间:
561ms
服务级别:
100%
响应时间:
191ms
服务级别:
100%
响应时间:
2,521ms
服务级别:
100%
响应时间:
179ms
服务级别:
100%
响应时间:
336ms