Los propietarios de sitios web pueden utilizar la API para monitorear los certificados SSL utilizados por sus propios sitios, asegurando que sean válidos y estén actualizados. Al detectar y abordar cualquier problema potencial con sus certificados SSL, los propietarios de sitios web pueden ayudar a mantener la seguridad y confianza de sus sitios.
Los proveedores de servicios y vendedores de terceros pueden usar la API para verificar los certificados SSL utilizados por los sitios con los que interactúan. Esto puede ayudarles a asegurar que están interactuando con sitios seguros y confiables, y puede detectar problemas de seguridad potenciales antes de que se conviertan en problemáticos.
Los investigadores de seguridad pueden usar la API para analizar certificados SSL y detectar vulnerabilidades y amenazas potenciales. Al examinar la información proporcionada por la API, los investigadores pueden identificar debilidades potenciales en las implementaciones de SSL y pueden desarrollar nuevas herramientas y técnicas de seguridad para abordar estos problemas.
Los desarrolladores de aplicaciones pueden usar la API para incorporar características de seguridad en sus aplicaciones. Al verificar los certificados SSL utilizados por los sitios con los que interactúan sus aplicaciones, los desarrolladores pueden ayudar a garantizar que sus aplicaciones sean seguras y confiables.
Los administradores de TI y los gerentes de red pueden usar la API para monitorear los certificados SSL utilizados en sus redes. Al revisar regularmente los certificados SSL, los administradores pueden detectar problemas de seguridad potenciales y asegurarse de que todos los certificados SSL sean válidos y estén actualizados.
Además de las limitaciones de llamadas a la API por mes, no hay otras limitaciones.
Verifica la validez de un certificado SSL, devuelve información del certificado.
Obtener información - Características del Endpoint
| Objeto | Descripción |
|---|---|
host |
[Requerido] |
{"subject":{"CN":"*.google.com"},"issuer":{"C":"US","O":"Google Trust Services","CN":"WR2"},"validFrom":"2024-11-04T08:37:47.000Z","validTo":"2025-01-27T08:37:46.000Z","expiresInDays":44,"fingerprint":"08:EB:C7:D6:BA:86:9E:85:23:FF:C8:A2:9C:EE:A5:DE:3E:65:74:7A","fingerprint256":"7A:D9:82:21:48:10:C3:DB:B6:F7:E6:D5:25:95:B0:8D:A0:58:D6:22:F9:E7:7E:2A:18:72:89:1D:67:29:C8:6A","serialNumber":"C83A8AA5F211F22610C566FC810B18A4","pem":"-----BEGIN CERTIFICATE-----\nMIIOCzCCDPOgAwIBAgIRAMg6iqXyEfImEMVm/IELGKQwDQYJKoZIhvcNAQELBQAw\nOzELMAkGA1UEBhMCVVMxHjAcBgNVBAoTFUdvb2dsZSBUcnVzdCBTZXJ2aWNlczEM\nMAoGA1UEAxMDV1IyMB4XDTI0MTEwNDA4Mzc0N1oXDTI1MDEyNzA4Mzc0NlowFzEV\nMBMGA1UEAwwMKi5nb29nbGUuY29tMFkwEwYHKoZIzj0CAQYIKoZIzj0DAQcDQgAE\nTrFzvW664cnLp0nsu73DWXOluuWCJdoFXaGl3/kltTQ+DuITdA/VC3vXEIe8QNY7\nMxnOeK2w3dOdfW4QpQqJJqOCC/cwggvzMA4GA1UdDwEB/wQEAwIHgDATBgNVHSUE\nDDAKBggrBgEFBQcDATAMBgNVHRMBAf8EAjAAMB0GA1UdDgQWBBRFC6MFCp3z9dQl\nFrzA3HibW/pgxDAfBgNVHSMEGDAWgBTeGx7teRXUPjckwyG77DQ5bUKyMDBYBggr\nBgEFBQcBAQRMMEowIQYIKwYBBQUHMAGGFWh0dHA6Ly9vLnBraS5nb29nL3dyMjAl\nBggrBgEFBQcwAoYZaHR0cDovL2kucGtpLmdvb2cvd3IyLmNydDCCCc0GA1UdEQSC\nCcQwggnAggwqLmdvb2dsZS5jb22CFiouYXBwZW5naW5lLmdvb2dsZS5jb22CCSou\nYmRuLmRldoIVKi5vcmlnaW4tdGVzdC5iZG4uZGV2ghIqLmNsb3VkLmdvb2dsZS5j\nb22CGCouY3Jvd2Rzb3VyY2UuZ29vZ2xlLmNvbYIYKi5kYXRhY29tcHV0ZS5nb29n\nbGUuY29tggsqLmdvb2dsZS5jYYILKi5nb29nbGUuY2yCDiouZ29vZ2xlLmNvLmlu\ngg4qLmdvb2dsZS5jby5qcIIOKi5nb29nbGUuY28udWuCDyouZ29vZ2xlLmNvbS5h\ncoIPKi5nb29nbGUuY29tLmF1gg8qLmdvb2dsZS5jb20uYnKCDyouZ29vZ2xlLmNv\nbS5jb4IPKi5nb29nbGUuY29tLm14gg8qLmdvb2dsZS5jb20udHKCDyouZ29vZ2xl\nLmNvbS52boILKi5nb29nbGUuZGWCCyouZ29vZ2xlLmVzggsqLmdvb2dsZS5mcoIL\nKi5nb29nbGUuaHWCCyouZ29vZ2xlLml0ggsqLmdvb2dsZS5ubIILKi5nb29nbGUu\ncGyCCyouZ29vZ2xlLnB0gg8qLmdvb2dsZWFwaXMuY26CESouZ29vZ2xldmlkZW8u\nY29tggwqLmdzdGF0aWMuY26CECouZ3N0YXRpYy1jbi5jb22CD2dvb2dsZWNuYXBw\ncy5jboIRKi5nb29nbGVjbmFwcHMuY26CEWdvb2dsZWFwcHMtY24uY29tghMqLmdv\nb2dsZWFwcHMtY24uY29tggxna2VjbmFwcHMuY26CDiouZ2tlY25hcHBzLmNughJn\nb29nbGVkb3dubG9hZHMuY26CFCouZ29vZ2xlZG93bmxvYWRzLmNughByZWNhcHRj\naGEubmV0LmNughIqLnJlY2FwdGNoYS5uZXQuY26CEHJlY2FwdGNoYS1jbi5uZXSC\nEioucmVjYXB0Y2hhLWNuLm5ldIILd2lkZXZpbmUuY26CDSoud2lkZXZpbmUuY26C\nEWFtcHByb2plY3Qub3JnLmNughMqLmFtcHByb2plY3Qub3JnLmNughFhbXBwcm9q\nZWN0Lm5ldC5jboITKi5hbXBwcm9qZWN0Lm5ldC5jboIXZ29vZ2xlLWFuYWx5dGlj\ncy1jbi5jb22CGSouZ29vZ2xlLWFuYWx5dGljcy1jbi5jb22CF2dvb2dsZWFkc2Vy\ndmljZXMtY24uY29tghkqLmdvb2dsZWFkc2VydmljZXMtY24uY29tghFnb29nbGV2\nYWRzLWNuLmNvbYITKi5nb29nbGV2YWRzLWNuLmNvbYIRZ29vZ2xlYXBpcy1jbi5j\nb22CEyouZ29vZ2xlYXBpcy1jbi5jb22CFWdvb2dsZW9wdGltaXplLWNuLmNvbYIX\nKi5nb29nbGVvcHRpbWl6ZS1jbi5jb22CEmRvdWJsZWNsaWNrLWNuLm5ldIIUKi5k\nb3VibGVjbGljay1jbi5uZXSCGCouZmxzLmRvdWJsZWNsaWNrLWNuLm5ldIIWKi5n\nLmRvdWJsZWNsaWNrLWNuLm5ldIIOZG91YmxlY2xpY2suY26CECouZG91YmxlY2xp\nY2suY26CFCouZmxzLmRvdWJsZWNsaWNrLmNughIqLmcuZG91YmxlY2xpY2suY26C\nEWRhcnRzZWFyY2gtY24ubmV0ghMqLmRhcnRzZWFyY2gtY24ubmV0gh1nb29nbGV0\ncmF2ZWxhZHNlcnZpY2VzLWNuLmNvbYIfKi5nb29nbGV0cmF2ZWxhZHNlcnZpY2Vz\nLWNuLmNvbYIYZ29vZ2xldGFnc2VydmljZXMtY24uY29tghoqLmdvb2dsZXRhZ3Nl\ncnZpY2VzLWNuLmNvbYIXZ29vZ2xldGFnbWFuYWdlci1jbi5jb22CGSouZ29vZ2xl\ndGFnbWFuYWdlci1jbi5jb22CGGdvb2dsZXN5bmRpY2F0aW9uLWNuLmNvbYIaKi5n\nb29nbGVzeW5kaWNhdGlvbi1jbi5jb22CJCouc2FmZWZyYW1lLmdvb2dsZXN5bmRp\nY2F0aW9uLWNuLmNvbYIWYXBwLW1lYXN1cmVtZW50LWNuLmNvbYIYKi5hcHAtbWVh\nc3VyZW1lbnQtY24uY29tggtndnQxLWNuLmNvbYINKi5ndnQxLWNuLmNvbYILZ3Z0\nMi1jbi5jb22CDSouZ3Z0Mi1jbi5jb22CCzJtZG4tY24ubmV0gg0qLjJtZG4tY24u\nbmV0ghRnb29nbGVmbGlnaHRzLWNuLm5ldIIWKi5nb29nbGVmbGlnaHRzLWNuLm5l\ndIIMYWRtb2ItY24uY29tgg4qLmFkbW9iLWNuLmNvbYIUZ29vZ2xlc2FuZGJveC1j\nbi5jb22CFiouZ29vZ2xlc2FuZGJveC1jbi5jb22CHiouc2FmZW51cC5nb29nbGVz\nYW5kYm94LWNuLmNvbYINKi5nc3RhdGljLmNvbYIUKi5tZXRyaWMuZ3N0YXRpYy5j\nb22CCiouZ3Z0MS5jb22CESouZ2NwY2RuLmd2dDEuY29tggoqLmd2dDIuY29tgg4q\nLmdjcC5ndnQyLmNvbYIQKi51cmwuZ29vZ2xlLmNvbYIWKi55b3V0dWJlLW5vY29v\na2llLmNvbYILKi55dGltZy5jb22CC2FuZHJvaWQuY29tgg0qLmFuZHJvaWQuY29t\nghMqLmZsYXNoLmFuZHJvaWQuY29tggRnLmNuggYqLmcuY26CBGcuY2+CBiouZy5j\nb4IGZ29vLmdsggp3d3cuZ29vLmdsghRnb29nbGUtYW5hbHl0aWNzLmNvbYIWKi5n\nb29nbGUtYW5hbHl0aWNzLmNvbYIKZ29vZ2xlLmNvbYISZ29vZ2xlY29tbWVyY2Uu\nY29tghQqLmdvb2dsZWNvbW1lcmNlLmNvbYIIZ2dwaHQuY26CCiouZ2dwaHQuY26C\nCnVyY2hpbi5jb22CDCoudXJjaGluLmNvbYIIeW91dHUuYmWCC3lvdXR1YmUuY29t\ngg0qLnlvdXR1YmUuY29tghFtdXNpYy55b3V0dWJlLmNvbYITKi5tdXNpYy55b3V0\ndWJlLmNvbYIUeW91dHViZWVkdWNhdGlvbi5jb22CFioueW91dHViZWVkdWNhdGlv\nbi5jb22CD3lvdXR1YmVraWRzLmNvbYIRKi55b3V0dWJla2lkcy5jb22CBXl0LmJl\nggcqLnl0LmJlghphbmRyb2lkLmNsaWVudHMuZ29vZ2xlLmNvbYITKi5hbmRyb2lk\nLmdvb2dsZS5jboISKi5jaHJvbWUuZ29vZ2xlLmNughYqLmRldmVsb3BlcnMuZ29v\nZ2xlLmNuMBMGA1UdIAQMMAowCAYGZ4EMAQIBMDYGA1UdHwQvMC0wK6ApoCeGJWh0\ndHA6Ly9jLnBraS5nb29nL3dyMi85VVZiTjB3NUU2WS5jcmwwggEEBgorBgEEAdZ5\nAgQCBIH1BIHyAPAAdgDPEVbu1S58r/OHW9lpLpvpGnFnSrAX7KwB0lt3zsw7CAAA\nAZL2ibUlAAAEAwBHMEUCIQClduzISm51SeFjpmbBW2U2zwk7fTiaWsvddRbHLZH0\n6gIgT3wbf1ZoTtBVj/Jl3IdjFEl2bcEL4w5kmVPG/akmNeEAdgDm0jFjQHeMwRBB\nBtdxuc7B0kD2loSG+7qHMh39HjeOUAAAAZL2ibULAAAEAwBHMEUCIQC40RSwIuAX\nPdf9rShZXGrA6elTY/2cmNmznJ5N1ZWq8QIgG4cgjpSbYYIzZQ3oggZxnyHc8hv5\n5AeQv6F2xpZVt2UwDQYJKoZIhvcNAQELBQADggEBABflcY9wxTtmQuEouJqRhZ1D\n9Ds2Pl2cB3i0aA/Vbrcc/rcgW+RPUmN5d8Kh4WdeqCIMYpNNambI4n9XPnATN78C\nE/Q568b5msgTZrU5Fo8OzuDUdi9cjo3BH7S6un6o8odYXvUzdHuHNDUvQb8jhdbN\nOYbXW6fWfWBrlq1qwploqWeJghFvLOJU9+GQlgHv9+mO91tz/5DQfYgsgg7z9mQ+\n3KHHkgUrN5lW0y9huzGx96/exehf89FmpwPlRn82OWvX3qWhvq58acyqjGFpsGzG\nhAtWqBq8Ms184g6ndrBJVTsFye7ov5a3RHuhN/wbLhPJf1CzHRBhuGH2//Hko5g=\n-----END CERTIFICATE-----","protocol":"TLSv1.3","cipher":{"name":"TLS_AES_256_GCM_SHA384","standardName":"TLS_AES_256_GCM_SHA384","version":"TLSv1.3"},"subjectAltNames":"DNS:*.google.com, DNS:*.appengine.google.com, DNS:*.bdn.dev, DNS:*.origin-test.bdn.dev, DNS:*.cloud.google.com, DNS:*.crowdsource.google.com, DNS:*.datacompute.google.com, DNS:*.google.ca, DNS:*.google.cl, DNS:*.google.co.in, DNS:*.google.co.jp, DNS:*.google.co.uk, DNS:*.google.com.ar, DNS:*.google.com.au, DNS:*.google.com.br, DNS:*.google.com.co, DNS:*.google.com.mx, DNS:*.google.com.tr, DNS:*.google.com.vn, DNS:*.google.de, DNS:*.google.es, DNS:*.google.fr, DNS:*.google.hu, DNS:*.google.it, DNS:*.google.nl, DNS:*.google.pl, DNS:*.google.pt, DNS:*.googleapis.cn, DNS:*.googlevideo.com, DNS:*.gstatic.cn, DNS:*.gstatic-cn.com, DNS:googlecnapps.cn, DNS:*.googlecnapps.cn, DNS:googleapps-cn.com, DNS:*.googleapps-cn.com, DNS:gkecnapps.cn, DNS:*.gkecnapps.cn, DNS:googledownloads.cn, DNS:*.googledownloads.cn, DNS:recaptcha.net.cn, DNS:*.recaptcha.net.cn, DNS:recaptcha-cn.net, DNS:*.recaptcha-cn.net, DNS:widevine.cn, DNS:*.widevine.cn, DNS:ampproject.org.cn, DNS:*.ampproject.org.cn, DNS:ampproject.net.cn, DNS:*.ampproject.net.cn, DNS:google-analytics-cn.com, DNS:*.google-analytics-cn.com, DNS:googleadservices-cn.com, DNS:*.googleadservices-cn.com, DNS:googlevads-cn.com, DNS:*.googlevads-cn.com, DNS:googleapis-cn.com, DNS:*.googleapis-cn.com, DNS:googleoptimize-cn.com, DNS:*.googleoptimize-cn.com, DNS:doubleclick-cn.net, DNS:*.doubleclick-cn.net, DNS:*.fls.doubleclick-cn.net, DNS:*.g.doubleclick-cn.net, DNS:doubleclick.cn, DNS:*.doubleclick.cn, DNS:*.fls.doubleclick.cn, DNS:*.g.doubleclick.cn, DNS:dartsearch-cn.net, DNS:*.dartsearch-cn.net, DNS:googletraveladservices-cn.com, DNS:*.googletraveladservices-cn.com, DNS:googletagservices-cn.com, DNS:*.googletagservices-cn.com, DNS:googletagmanager-cn.com, DNS:*.googletagmanager-cn.com, DNS:googlesyndication-cn.com, DNS:*.googlesyndication-cn.com, DNS:*.safeframe.googlesyndication-cn.com, DNS:app-measurement-cn.com, DNS:*.app-measurement-cn.com, DNS:gvt1-cn.com, DNS:*.gvt1-cn.com, DNS:gvt2-cn.com, DNS:*.gvt2-cn.com, DNS:2mdn-cn.net, DNS:*.2mdn-cn.net, DNS:googleflights-cn.net, DNS:*.googleflights-cn.net, DNS:admob-cn.com, DNS:*.admob-cn.com, DNS:googlesandbox-cn.com, DNS:*.googlesandbox-cn.com, DNS:*.safenup.googlesandbox-cn.com, DNS:*.gstatic.com, DNS:*.metric.gstatic.com, DNS:*.gvt1.com, DNS:*.gcpcdn.gvt1.com, DNS:*.gvt2.com, DNS:*.gcp.gvt2.com, DNS:*.url.google.com, DNS:*.youtube-nocookie.com, DNS:*.ytimg.com, DNS:android.com, DNS:*.android.com, DNS:*.flash.android.com, DNS:g.cn, DNS:*.g.cn, DNS:g.co, DNS:*.g.co, DNS:goo.gl, DNS:www.goo.gl, DNS:google-analytics.com, DNS:*.google-analytics.com, DNS:google.com, DNS:googlecommerce.com, DNS:*.googlecommerce.com, DNS:ggpht.cn, DNS:*.ggpht.cn, DNS:urchin.com, DNS:*.urchin.com, DNS:youtu.be, DNS:youtube.com, DNS:*.youtube.com, DNS:music.youtube.com, DNS:*.music.youtube.com, DNS:youtubeeducation.com, DNS:*.youtubeeducation.com, DNS:youtubekids.com, DNS:*.youtubekids.com, DNS:yt.be, DNS:*.yt.be, DNS:android.clients.google.com, DNS:*.android.google.cn, DNS:*.chrome.google.cn, DNS:*.developers.google.cn","infoAccess":{"OCSP - URI":["http://o.pki.goog/wr2"],"CA Issuers - URI":["http://i.pki.goog/wr2.crt"]}}
curl --location --request GET 'https://zylalabs.com/api/4563/ssl+-+tls+certificate+verification+api/5616/get+info?host=google.com' --header 'Authorization: Bearer YOUR_API_KEY'
| Encabezado | Descripción |
|---|---|
Autorización
|
[Requerido] Debería ser Bearer access_key. Consulta "Tu Clave de Acceso a la API" arriba cuando estés suscrito. |
Sin compromiso a largo plazo. Mejora, reduce o cancela en cualquier momento. La Prueba Gratuita incluye hasta 50 solicitudes.
La API de verificación de certificados SSL/TLS es una herramienta que permite a los desarrolladores validar y autenticar programáticamente los certificados SSL/TLS utilizados en comunicaciones web seguras. Verifica atributos clave como la autenticidad del certificado, las fechas de caducidad y la integridad de la cadena de certificados.
La API autentica los certificados SSL/TLS verificando sus firmas digitales contra Autoridades de Certificación (CAs) de confianza y comprobando que no estén expirados o revocados. También valida la cadena de certificados para asegurar que cada certificado en la cadena sea válido y emitido por una autoridad de confianza.
La API admite los protocolos estándar SSL/TLS (como TLS 1.2 y TLS 1.3) y los estándares criptográficos (RSA, ECDSA) comúnmente utilizados en la seguridad de las comunicaciones web. Se adhiere a las mejores prácticas y pautas de la industria para la validación de certificados y la seguridad criptográfica.
Sí, la API puede detectar si un certificado ha sido revocado al verificar las Listas de Revocación de Certificados (CRLs) o utilizando el Protocolo de Estado de Certificado en Línea (OCSP). Proporciona información sobre el estado actual de los certificados para asegurar que sean válidos para su uso en conexiones seguras.
La API valida la cadena de certificados verificando que cada certificado en la cadena esté firmado por el emisor del certificado anterior, hasta un certificado de CA raíz de confianza. Esto asegura una cadena de confianza completa desde el certificado del servidor hasta una raíz confiable.
El endpoint Obtener Información devuelve información detallada sobre un certificado SSL, incluyendo su sujeto, emisor, periodo de validez, huella digital, número de serie y formato PEM. Estos datos ayudan a los usuarios a evaluar la autenticidad y el estado de seguridad del certificado.
Los campos clave en la respuesta incluyen "subject" (propietario del certificado), "issuer" (autoridad de certificación), "validFrom" y "validTo" (período de validez), "expiresInDays" (días hasta la expiración) y "fingerprint" (identificador único). Estos campos proporcionan información esencial sobre el estado del certificado.
Los datos de respuesta están estructurados en formato JSON, con objetos anidados para "sujeto" y "emisor". Cada objeto contiene atributos relevantes, lo que facilita el análisis y la extracción de información específica sobre el certificado SSL.
El endpoint Obtener información proporciona información sobre la autenticidad del certificado, las fechas de expiración, los detalles del emisor y la huella digital del certificado. Estos datos son cruciales para monitorear y gestionar los certificados SSL de manera efectiva.
El punto final Obtener información normalmente acepta parámetros como el nombre de dominio del certificado o el número de serie. Los usuarios pueden personalizar sus solicitudes especificando estos parámetros para recuperar información sobre certificados específicos.
Los usuarios pueden utilizar los datos devueltos para monitorear la validez del certificado SSL, planificar renovaciones y garantizar conexiones seguras. Por ejemplo, al verificar "expiresInDays", los usuarios pueden gestionar proactivamente los ciclos de vida de los certificados y evitar interrupciones en el servicio.
Los datos provienen de Autoridades de Certificación (CAs) de confianza y repositorios de certificados públicos. Esto garantiza que la información sobre los certificados SSL sea precisa y confiable para fines de validación.
La precisión de los datos se mantiene a través de actualizaciones regulares de las Autoridades de Certificación y la adherencia a los estándares de la industria para la validación de certificados. La API verifica contra fuentes de confianza para asegurar que la información refleje el estado actual de los certificados.
Nivel de Servicio:
100%
Tiempo de Respuesta:
505ms
Nivel de Servicio:
100%
Tiempo de Respuesta:
832ms
Nivel de Servicio:
100%
Tiempo de Respuesta:
800ms
Nivel de Servicio:
100%
Tiempo de Respuesta:
487ms
Nivel de Servicio:
100%
Tiempo de Respuesta:
841ms
Nivel de Servicio:
100%
Tiempo de Respuesta:
559ms
Nivel de Servicio:
100%
Tiempo de Respuesta:
898ms
Nivel de Servicio:
100%
Tiempo de Respuesta:
1.045ms
Nivel de Servicio:
100%
Tiempo de Respuesta:
921ms
Nivel de Servicio:
100%
Tiempo de Respuesta:
532ms
Nivel de Servicio:
100%
Tiempo de Respuesta:
317ms
Nivel de Servicio:
100%
Tiempo de Respuesta:
4.368ms
Nivel de Servicio:
100%
Tiempo de Respuesta:
281ms
Nivel de Servicio:
100%
Tiempo de Respuesta:
504ms
Nivel de Servicio:
100%
Tiempo de Respuesta:
55ms
Nivel de Servicio:
100%
Tiempo de Respuesta:
82ms
Nivel de Servicio:
100%
Tiempo de Respuesta:
55ms
Nivel de Servicio:
100%
Tiempo de Respuesta:
9.023ms
Nivel de Servicio:
100%
Tiempo de Respuesta:
62ms
Nivel de Servicio:
100%
Tiempo de Respuesta:
1.138ms