SSL 验证 API 是确保网络通信安全性和完整性的重要工具。此 API 旨在验证网站 SSL(安全套接层)证书的有效性和配置,确保连接是安全的并符合最新的加密标准。
SSL 是一种安全协议,它加密在网络浏览器与服务器之间传输的信息,保护敏感数据,例如密码、信用卡信息和个人数据,在传输过程中。正确实施 SSL 对维持数据的机密性和完整性至关重要,还能保护用户免受网络攻击和漏洞的威胁。
SSL 验证 API 通过提供一系列评估 SSL 证书的高级功能,简化了网站安全性的监控和维护。使用此 API,网站管理员和用户可以确保其 SSL 证书是最新的且配置正确,从而避免可能危及用户安全的问题。
要使用 SSL 验证 API,用户需要提交一个请求给 API,包含他们希望验证的 SSL 证书的网站的 URL。API 会返回有关该网站 SSL 证书的详细信息,包括其有效性、到期日期、颁发证书的认证机构(CA)以及所使用的加密细节。这使得管理员和开发者能够发现过期证书、错误配置或加密算法的弱点等问题。
此 API 接收一个网站的 URL,并返回有关 SSL 证书的详细信息,包括其有效性、到期日期和加密设置。
网站安全监控:使用 API 定期验证网站 SSL 证书,以确保它们是最新的并配置正确,保护网站安全。
过期证书检测:在警报系统中实施 API,以通知管理员 SSL 证书即将过期,从而防止网站安全中断。
合规审计:将 API 集成到审计过程中,以验证组织内所有 SSL 证书是否符合安全要求和行业标准。
多证书管理:使用 API 管理和验证多个域或子域下的多个 SSL 证书,确保所有证书都是最新且正确配置的。
加密配置优化:应用 API 评估和改进 Web 服务器上的加密配置,确保使用当前和安全的加密算法和协议。
基础计划:每秒 2 次请求。
专业计划:每秒 5 次请求。
专业Plus计划:每秒 5 次请求。
要使用此端点,您需要在请求中提交网站 URL。API 验证 SSL 证书并返回有关其有效性、到期时间和加密设置的详细信息
Ssl 验证 - 端点功能
| 对象 | 描述 |
|---|---|
domain |
[必需] |
{"isvalidCertificate":true,"canBeSelfSigned":false,"isWildCard":true,"isExpired":false,"message":"Valid Certificate","expiry":"2025-07-27","daysLeft":225,"lifespanInDays":335,"issuer":"DigiCert Global CA G2 DigiCert Inc","certDetails":{"name":"\/CN=*.peg.a2z.com","subject":{"CN":"*.peg.a2z.com"},"hash":"3cae1f61","issuer":{"C":"US","O":"DigiCert Inc","CN":"DigiCert Global CA G2"},"version":2,"serialNumber":"4891915750396980015937368629838977478","serialNumberHex":"03AE261164DB2D8F280B8821F48199C6","validFrom":"240826000000Z","validTo":"250727235959Z","validFrom_time_t":1724630400,"validTo_time_t":1753660799,"signatureTypeSN":"RSA-SHA256","signatureTypeLN":"sha256WithRSAEncryption","signatureTypeNID":668,"purposes":{"1":[true,false,"sslclient"],"2":[true,false,"sslserver"],"3":[true,false,"nssslserver"],"4":[false,false,"smimesign"],"5":[false,false,"smimeencrypt"],"6":[false,false,"crlsign"],"7":[true,true,"any"],"8":[true,false,"ocsphelper"],"9":[false,false,"timestampsign"]},"extensions":{"authorityKeyIdentifier":"24:6E:2B:2D:D0:6A:92:51:51:25:69:01:AA:9A:47:A6:89:E7:40:20","subjectKeyIdentifier":"DB:DB:B1:DA:10:24:B4:C7:1A:82:93:C7:01:23:88:CF:0D:C3:E5:0D","subjectAltName":"DNS:amazon.co.uk, DNS:uedata.amazon.co.uk, DNS:www.amazon.co.uk, DNS:origin-www.amazon.co.uk, DNS:*.peg.a2z.com, DNS:amazon.com, DNS:amzn.com, DNS:uedata.amazon.com, DNS:us.amazon.com, DNS:www.amazon.com, DNS:www.amzn.com, DNS:corporate.amazon.com, DNS:buybox.amazon.com, DNS:iphone.amazon.com, DNS:yp.amazon.com, DNS:home.amazon.com, DNS:origin-www.amazon.com, DNS:origin2-www.amazon.com, DNS:buckeye-retail-website.amazon.com, DNS:huddles.amazon.com, DNS:amazon.de, DNS:www.amazon.de, DNS:origin-www.amazon.de, DNS:amazon.co.jp, DNS:amazon.jp, DNS:www.amazon.jp, DNS:www.amazon.co.jp, DNS:origin-www.amazon.co.jp, DNS:*.aa.peg.a2z.com, DNS:*.ab.peg.a2z.com, DNS:*.ac.peg.a2z.com, DNS:origin-www.amazon.com.au, DNS:www.amazon.com.au, DNS:*.bz.peg.a2z.com, DNS:amazon.com.au, DNS:origin2-www.amazon.co.jp, DNS:edgeflow.aero.4d5ad1d2b-frontier.amazon.co.jp, DNS:edgeflow.aero.04f01a85e-frontier.amazon.com.au, DNS:edgeflow.aero.47cf2c8c9-frontier.amazon.com, DNS:edgeflow.aero.abe2c2f23-frontier.amazon.de, DNS:edgeflow.aero.bfbdc3ca1-frontier.amazon.co.uk, DNS:edgeflow-dp.aero.4d5ad1d2b-frontier.amazon.co.jp, DNS:edgeflow-dp.aero.04f01a85e-frontier.amazon.com.au, DNS:edgeflow-dp.aero.47cf2c8c9-frontier.amazon.com, DNS:edgeflow-dp.aero.bfbdc3ca1-frontier.amazon.co.uk, DNS:edgeflow-dp.aero.abe2c2f23-frontier.amazon.de","certificatePolicies":"Policy: 2.23.140.1.2.1\n CPS: http:\/\/www.digicert.com\/CPS","keyUsage":"Digital Signature, Key Encipherment","extendedKeyUsage":"TLS Web Server Authentication, TLS Web Client Authentication","crlDistributionPoints":"Full Name:\n URI:http:\/\/crl3.digicert.com\/DigiCertGlobalCAG2.crl\nFull Name:\n URI:http:\/\/crl4.digicert.com\/DigiCertGlobalCAG2.crl","authorityInfoAccess":"OCSP - URI:http:\/\/ocsp.digicert.com\nCA Issuers - URI:http:\/\/cacerts.digicert.com\/DigiCertGlobalCAG2.crt","basicConstraints":"CA:FALSE","ct_precert_scts":"Signed Certificate Timestamp:\n Version : v1 (0x0)\n Log ID : DD:DC:CA:34:95:D7:E1:16:05:E7:95:32:FA:C7:9F:F8:\n 3D:1C:50:DF:DB:00:3A:14:12:76:0A:2C:AC:BB:C8:2A\n Timestamp : Aug 26 17:46:50.162 2024 GMT\n Extensions: none\n Signature : ecdsa-with-SHA256\n 30:46:02:21:00:86:83:64:1B:5C:A8:AC:61:D7:81:C6:\n A0:C7:53:37:11:D9:FD:27:AB:29:92:C1:3F:2F:A5:59:\n 40:2B:3F:1C:5C:02:21:00:E0:0A:6D:A2:F2:C4:98:78:\n 93:2A:C5:CF:F5:98:DA:E3:4B:56:89:1F:2D:63:B9:A2:\n 39:96:B8:EF:EB:CA:30:8D\nSigned Certificate Timestamp:\n Version : v1 (0x0)\n Log ID : E6:D2:31:63:40:77:8C:C1:10:41:06:D7:71:B9:CE:C1:\n D2:40:F6:96:84:86:FB:BA:87:32:1D:FD:1E:37:8E:50\n Timestamp : Aug 26 17:46:50.178 2024 GMT\n Extensions: none\n Signature : ecdsa-with-SHA256\n 30:45:02:20:65:F5:3D:C3:2A:8F:C6:C0:BC:7F:BF:37:\n 5C:15:A9:B9:FA:F9:EE:65:C2:DC:18:DC:5C:7F:73:59:\n 3B:79:A0:5A:02:21:00:EE:45:E3:C5:29:68:6A:23:EE:\n FF:8E:D9:F3:86:F4:8F:34:68:FF:6E:D8:8F:FA:6E:70:\n D5:17:6F:FB:CC:FD:4C\nSigned Certificate Timestamp:\n Version : v1 (0x0)\n Log ID : CC:FB:0F:6A:85:71:09:65:FE:95:9B:53:CE:E9:B2:7C:\n 22:E9:85:5C:0D:97:8D:B6:A9:7E:54:C0:FE:4C:0D:B0\n Timestamp : Aug 26 17:46:50.170 2024 GMT\n Extensions: none\n Signature : ecdsa-with-SHA256\n 30:46:02:21:00:E6:5E:B5:34:70:3A:EE:D7:A6:40:6C:\n 35:5F:FE:97:AA:1A:48:C7:76:83:38:9D:76:4F:79:3D:\n 60:3C:E6:BA:15:02:21:00:8E:A1:3E:51:CB:3A:F6:01:\n 64:1C:D6:86:E6:B3:F4:48:5B:9B:27:80:EE:CB:E9:93:\n 95:15:69:41:AC:A9:98:93"},"validLeft":225},"apiVersion":2,"error":false}
curl --location --request GET 'https://zylalabs.com/api/4984/ssl+verify+api/6288/ssl+verify?domain=amazon.com' --header 'Authorization: Bearer YOUR_API_KEY'
| 标头 | 描述 |
|---|---|
授权
|
[必需] 应为 Bearer access_key. 订阅后,请查看上方的"您的 API 访问密钥"。 |
无长期承诺。随时升级、降级或取消。 免费试用包括最多 50 个请求。
将请求发送到带有站点网址的端点 您将收到有关经过验证的SSL证书的详细信息
SSL验证API验证网站的SSL证书,提供有关其有效性、过期和加密配置的详细信息
有不同的计划适合每个人,包括针对少量请求的免费试用,但其比率是有限制的,以防止滥用服务
Zyla 为几乎所有编程语言提供了广泛的集成方法。您可以根据需要使用这些代码与您的项目集成
API返回有关域名的详细信息,包括自创建以来的年、月和天数以及到期和更新日期
SSL 验证 API 返回有关 SSL 证书的详细信息,包括其有效性状态、到期日期、签发者详情和加密设置
响应中的关键字段包括 `isvalidCertificate` `expiry` `issuer` `isExpired` 和 `certDetails` 这些字段提供了关于证书的状态和配置的信息
响应以JSON格式构建,顶级对象包含布尔标志、日期和嵌套对象以获取详细的证书信息,便于解析
API提供证书有效性、到期日期、颁发者详情、加密算法以及证书是否是自签名或通配符的信息
用户可以通过指定他们希望验证的网站的URL来自定义请求,从而允许对特定域名或子域名进行有针对性的检查
`isvalidCertificate` 表示证书是否有效 `expiry` 显示到期日期 `issuer` 提供关于颁发 SSL 证书的证书机构的详细信息
数据准确性通过定期更新和与受信任证书颁发机构的检查得以维护,确保信息反映SSL证书的当前状态
典型的用例包括监控SSL证书有效性 检测过期证书 确保符合安全标准 以及优化Web服务器的加密配置
服务级别:
100%
响应时间:
1,726ms
服务级别:
100%
响应时间:
800ms
服务级别:
100%
响应时间:
505ms
服务级别:
100%
响应时间:
559ms
服务级别:
100%
响应时间:
832ms
服务级别:
100%
响应时间:
1,045ms
服务级别:
100%
响应时间:
898ms
服务级别:
100%
响应时间:
921ms
服务级别:
100%
响应时间:
487ms
服务级别:
100%
响应时间:
609ms
服务级别:
100%
响应时间:
676ms
服务级别:
100%
响应时间:
966ms
服务级别:
100%
响应时间:
1,165ms
服务级别:
100%
响应时间:
384ms
服务级别:
100%
响应时间:
1,046ms
服务级别:
100%
响应时间:
461ms
服务级别:
100%
响应时间:
239ms
服务级别:
100%
响应时间:
366ms
服务级别:
100%
响应时间:
670ms
服务级别:
100%
响应时间:
363ms