Proprietários de sites podem usar a API para monitorar os certificados SSL usados por seus próprios sites, garantindo que sejam válidos e atualizados. Ao detectar e resolver quaisquer problemas potenciais com seus certificados SSL, os proprietários de sites podem ajudar a manter a segurança e a confiança de seus sites.
Fornecedores e prestadores de serviços de terceiros podem usar a API para verificar os certificados SSL usados pelos sites com os quais interagem. Isso pode ajudá-los a garantir que estão interagindo com sites seguros e confiáveis, e pode detectar problemas de segurança potenciais antes que se tornem problemáticos.
Pesquisadores de segurança podem usar a API para analisar certificados SSL e detectar vulnerabilidades e ameaças potenciais. Ao examinar as informações fornecidas pela API, os pesquisadores podem identificar fraquezas potenciais em implementações SSL e podem desenvolver novas ferramentas e técnicas de segurança para abordar esses problemas.
Desenvolvedores de aplicativos podem usar a API para incluir recursos de segurança em seus aplicativos. Ao verificar os certificados SSL usados pelos sites com os quais seus aplicativos interagem, os desenvolvedores podem ajudar a garantir que seus aplicativos sejam seguros e confiáveis.
Administradores de TI e gerentes de rede podem usar a API para monitorar os certificados SSL usados em suas redes. Ao verificar regularmente os certificados SSL, os administradores podem detectar problemas potenciais de segurança e garantir que todos os certificados SSL sejam válidos e atualizados.
Além das limitações de chamadas à API por mês, não há outras limitações
{"subject":{"CN":"*.google.com"},"issuer":{"C":"US","O":"Google Trust Services","CN":"WR2"},"validFrom":"2024-11-04T08:37:47.000Z","validTo":"2025-01-27T08:37:46.000Z","expiresInDays":44,"fingerprint":"08:EB:C7:D6:BA:86:9E:85:23:FF:C8:A2:9C:EE:A5:DE:3E:65:74:7A","fingerprint256":"7A:D9:82:21:48:10:C3:DB:B6:F7:E6:D5:25:95:B0:8D:A0:58:D6:22:F9:E7:7E:2A:18:72:89:1D:67:29:C8:6A","serialNumber":"C83A8AA5F211F22610C566FC810B18A4","pem":"-----BEGIN CERTIFICATE-----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\nb2dsZWFwcHMtY24uY29...","protocol":"TLSv1.3","cipher":{"name":"TLS_AES_256_GCM_SHA384","standardName":"TLS_AES_256_GCM_SHA384","version":"TLSv1.3"},"subjectAltNames":"DNS:*.google.com, DNS:*.appengine.google.com, DNS:*.bdn.dev, DNS:*.origin-test.bdn.dev, DNS:*.cloud.google.com, DNS:*.crowdsource.google.com, DNS:*.datacompute.google.com, DNS:*.google.ca, DNS:*.google.cl, DNS:*.google.co.in, DNS:*.google.co.jp, DNS:*.google.co.uk, DNS:*.google.com.ar, DNS:*.google.com.au, DNS:*.google.com.br, DNS:*.google.com.co, DNS:*.google.com.mx, DNS:*.google.com.tr, DNS:*.google.com.vn, DNS:*.google.de, DNS:*.google.es, DNS:*.google.fr, DNS:*.google.hu, DNS:*.google.it, DNS:*.google.nl, DNS:*.google.pl, DNS:*.google.pt, DNS:*.googleapis.cn, DNS:*.googlevideo.com, DNS:*.gstatic.cn, DNS:*.gstatic-cn.com, DNS:googlecnapps.cn, DNS:*.googlecnapps.cn, DNS:googleapps-cn.com, DNS:*.googleapps-cn.com, DNS:gkecnapps.cn, DNS:*.gkecnapps.cn, DNS:googledownloads.cn, DNS:*.googledownloads.cn, DNS:recaptcha.net.cn, DNS:*.recaptcha.net.cn, DNS:recaptcha-cn.net, DNS:*.recaptcha-cn.net, DNS:widevine.cn, DNS:*.widevine.cn, DNS:ampproject.org.cn, DNS:*.ampproject.org.cn, DNS:ampproject.net.cn, DNS:*.ampproject.net.cn, DNS:google-analytics-cn.com, DNS:*.google-analytics-cn.com, DNS:googleadservices-cn.com, DNS:*.googleadservices-cn.com, DNS:googlevads-cn.com, DNS:*.googlevads-cn.com, DNS:googleapis-cn.com, DNS:*.googleapis-cn.com, DNS:googleoptimize-cn.com, DNS:*.googleoptimize-cn.com, DNS:doubleclick-cn.net, DNS:*.doubleclick-cn.net, DNS:*.fls.doubleclick-cn.net, DNS:*.g.doubleclick-cn.net, DNS:doubleclick.cn, DNS:*.doubleclick.cn, DNS:*.fls.doubleclick.cn, DNS:*.g.doubleclick.cn, DNS:dartsearch-cn.net, DNS:*.dartsearch-cn.net, DNS:googletraveladservices-cn.com, DNS:*.googletraveladservices-cn.com, DNS:googletagservices-cn.com, DNS:*.googletagservices-cn.com, DNS:googletagmanager-cn.com, DNS:*.googletagmanager-cn.com, DNS:googlesyndication-cn.com, DNS:*.googlesyndication-cn.com, DNS:*.safeframe.googlesyndication-cn.com, DNS:app-measurement-cn.com, DNS:*.app-measurement-cn.com, DNS:gvt1-cn.com, DNS:*.gvt1-cn.com, DNS:gvt2-cn.com, DNS:*.gvt2-cn.com, DNS:2mdn-cn.net, DNS:*.2mdn-cn.net, DNS:googleflights-cn.net, DNS:*.googleflights-cn.net, DNS:admob-cn.com, DNS:*.admob-cn.com, DNS:googlesandbox-cn.com, DNS:*.googlesandbox-cn.com, DNS:*.safenup.googlesandbox-cn.com, DNS:*.gstatic.com, DNS:*.metric.gstatic.com, DNS:*.gvt1.com, DNS:*.gcpcdn.gvt1.com, DNS:*.gvt2.com, DNS:*.gcp.gvt2.com, DNS:*.url.google.com, DNS:*.youtube-nocookie.com, DNS:*.ytimg.com, DNS:android.com, DNS:*.android.com, DNS:*.flash.android.com, DNS:g.cn, DNS:*.g.cn, DNS:g.co, DNS:*.g.co, DNS:goo.gl, DNS:www.goo.gl, DNS:google-analytics.com, DNS:*.google-analytics.com, DNS:google.com, DNS:googlecommerce.com, DNS:*.googlecommerce.com, DNS:ggpht.cn, DNS:*.ggpht.cn, DNS:urchin.com, DNS:*.urchin.com, DNS:youtu.be, DNS:youtube.com, DNS:*.youtube.com, DNS:music.youtube.com, DNS:*.music.youtube.com, DNS:youtubeeducation.com, DNS:*.youtubeeducation.com, DNS:youtubekids.com, DNS:*.youtubekids.com, DNS:yt.be, DNS:*.yt.be, DNS:android.clients.google.com, DNS:*.android.google.cn, DNS:*.chrome.google.cn, DNS:*.developers.google.cn","infoAccess":{"OCSP - URI":["http://o.pki.goog/wr2"],"CA Issuers - URI":["http://i.pki.goog/wr2.crt"]}}
curl --location --request GET 'https://zylalabs.com/api/4563/ssl+-+tls+certificate+verification+api/5616/get+info?host=google.com' --header 'Authorization: Bearer YOUR_API_KEY'
| Cabeçalho | Descrição |
|---|---|
Authorization
|
[Obrigatório] Deve ser Bearer access_key. Veja "Sua chave de acesso à API" acima quando você estiver inscrito. |
Sem compromisso de longo prazo. Faça upgrade, downgrade ou cancele a qualquer momento. O teste gratuito inclui até 50 requisições.
A API de Verificação de Certificado SSL/TLS é uma ferramenta que permite aos desenvolvedores validar e autenticar programaticamente os certificados SSL/TLS usados em comunicações web seguras Ela verifica atributos chave como a autenticidade do certificado, datas de expiração e a integridade da cadeia de certificados
A API autentica os certificados SSL/TLS verificando suas assinaturas digitais em relação a Autoridades Certificadoras confiáveis (CAs) e garantindo que não estejam expirados ou revogados Também valida a cadeia de certificados para garantir que cada certificado na cadeia seja válido e emitido por uma autoridade confiável
A API suporta protocolos padrão SSL/TLS (como TLS 1.2 e TLS 1.3) e padrões criptográficos (RSA ECDSA) comumente usados na segurança das comunicações web Ela segue as melhores práticas e diretrizes da indústria para validação de certificados e segurança criptográfica
Sim a API pode detectar se um certificado foi revogado verificando Listas de Revogação de Certificados (CRLs) ou usando o Protocolo de Status de Certificado Online (OCSP) Ela fornece insights sobre o status atual dos certificados para garantir que eles sejam válidos para uso em conexões seguras
A API valida a cadeia de certificados verificando se cada certificado na cadeia é assinado pelo emissor do certificado anterior até um certificado raiz CA confiável Isso garante uma cadeia de confiança completa do certificado do servidor até uma raiz confiável
O endpoint Obter Informações retorna detalhes sobre um certificado SSL, incluindo seu assunto, emissor, período de validade, impressão digital, número de série e formato PEM. Esses dados ajudam os usuários a avaliar a autenticidade e o status de segurança do certificado
Os campos principais na resposta incluem "assunto" (proprietário do certificado), "emissor" (autoridade certificadora), "válidoDe" e "válidoAté" (período de validade), "expiraEmDias" (dias até a expiração) e "impressãoDigital" (identificador único). Esses campos fornecem insights essenciais sobre o status do certificado
Os dados da resposta estão estruturados no formato JSON, com objetos aninhados para "assunto" e "emissor" Cada objeto contém atributos relevantes, facilitando a extração e análise de informações específicas sobre o certificado SSL
O endpoint Obter Informações fornece informações sobre autenticidade do certificado, datas de expiração, detalhes do emissor e a impressão digital do certificado Esses dados são cruciais para monitorar e gerenciar certificados SSL de forma eficaz
O endpoint Get Info normalmente aceita parâmetros como o nome de domínio ou o número de série do certificado. Os usuários podem personalizar suas solicitações especificando esses parâmetros para recuperar informações sobre certificados específicos
Os usuários podem utilizar os dados retornados para monitorar a validade do certificado SSL planejar renovações e garantir conexões seguras Por exemplo ao verificar "expiresInDays" os usuários podem gerenciar proativamente os ciclos de vida dos certificados e evitar interrupções no serviço
Os dados são obtidos de Autoridades Certificadoras (CAs) confiáveis e repositórios públicos de certificados. Isso garante que as informações sobre certificados SSL sejam precisas e confiáveis para fins de validação
A precisão dos dados é mantida através de atualizações regulares das Autoridades Certificadoras e da adesão aos padrões da indústria para validação de certificados A API verifica fontes confiáveis para garantir que as informações reflitam o status atual dos certificados
Nível de serviço:
100%
Tempo de resposta:
505ms
Nível de serviço:
100%
Tempo de resposta:
487ms
Nível de serviço:
100%
Tempo de resposta:
832ms
Nível de serviço:
100%
Tempo de resposta:
559ms
Nível de serviço:
100%
Tempo de resposta:
800ms
Nível de serviço:
100%
Tempo de resposta:
841ms
Nível de serviço:
100%
Tempo de resposta:
1.045ms
Nível de serviço:
100%
Tempo de resposta:
898ms
Nível de serviço:
100%
Tempo de resposta:
532ms
Nível de serviço:
100%
Tempo de resposta:
921ms
Nível de serviço:
100%
Tempo de resposta:
391ms
Nível de serviço:
100%
Tempo de resposta:
533ms
Nível de serviço:
100%
Tempo de resposta:
26ms
Nível de serviço:
100%
Tempo de resposta:
429ms
Nível de serviço:
100%
Tempo de resposta:
37ms
Nível de serviço:
100%
Tempo de resposta:
329ms
Nível de serviço:
100%
Tempo de resposta:
6.955ms
Nível de serviço:
100%
Tempo de resposta:
61ms
Nível de serviço:
100%
Tempo de resposta:
181ms
Nível de serviço:
100%
Tempo de resposta:
193ms