SSL 证书检测
sslGEThttps://v1.apizero.cn/api/ssl概述
通过域名远程探测其 HTTPS/SSL 证书信息:颁发者、颁发机构、签名算法、覆盖域名、有效期、是否过期、距过期天数、SHA-1 指纹、远端 IP 等。 • 智能预处理:自动剥离 http(s):// 前缀、路径、查询串、端口、www. 子域 • 严格域名校验:合法域名格式(最长 253 字符 + RFC 1123 标签规则)才打服务 • 三态响应:有 SSL(is_ssl=true)→ 完整信息;无 SSL/连接失败 → is_ssl=false 其余字段 null;服务异常 → 502 • 字段标准化:服务 null 字段透传 null 不补 0;自动转 int/string 类型;is_expire 重命名 is_expired • 缓存策略:成功 6h(证书短期不变);无证书 30min(避免错误域名反复打服务)
调用约定
- 网关 ·
https://v1.apizero.cn - 鉴权 ·
Authorization: Bearer <API Key> - 回包 · JSON {code, msg, data}。成功看 code === 0,不要只看 HTTP 200。
/aidocs/ssl/raw.md鉴权
匿名每日 30 次、QPS 2;登录用户每日 100 次、QPS 5(全部免费)。命中 6 小时缓存不计入服务配额。
获取 API Key:获取 API Key/account/keys
请求头
推荐:Bearer <API Key>。兼容请求头 X-API-Key,以及 Query api_key / apikey / key(key 仅当值为 sk_live_/sk_test_/sk_stag_ 形态时生效)。匿名可不传,受每日免费额度限制。
| Header | 类型 | 必填 | 说明 |
|---|---|---|---|
| Authorization | string | 否 | 推荐:Bearer <API Key>。兼容请求头 X-API-Key,以及 Query api_key / apikey / key(key 仅当值为 sk_live_/sk_test_/sk_stag_ 形态时生效)。匿名可不传,受每日免费额度限制。 |
请求参数
GET · QUERY STRING · https://v1.apizero.cn/api/ssl?domain=apizero.cn
要检测的域名。可带 http(s):// 前缀、路径、端口、www.,会自动剥离
例apizero.cn
| 参数 | 类型 | 必填 | 说明 | 示例 |
|---|---|---|---|---|
| domain(域名) | string | 是 | 要检测的域名。可带 http(s):// 前缀、路径、端口、www.,会自动剥离 | apizero.cn |
返回结果
顶层固定为 code / msg / data。下表一般是 data 内字段。 code · msg · data · tips · request_id
查询的域名(已剥离协议/路径/端口/www)
证书 Common Name(CN),如 *.apizero.cn
证书覆盖的所有域名(SAN 列表);无证书时为空数组
颁发机构(公司名),如 Asseco Data Systems S.A.
颁发者 CA 名称,如 Certum DV TLS G2 R39 CA;自签名时与 common_name 相同
签名算法,如 RSA-SHA256 / ecdsa-with-SHA256
域名是否能成功探测到 SSL 证书:true=有证书 / false=无证书或 443 不可达
证书是否已过期;is_ssl=false 时为 null
证书总有效期天数(颁发到过期),如 198;无证书时为 null
距过期还有多少天(已过期为负数);无证书时为 null
颁发起始时间(YYYY-MM-DD HH:MM:SS);无证书时为 null
过期时间(YYYY-MM-DD HH:MM:SS);无证书时为 null
证书 SHA-1 指纹(40 位十六进制字符串);无证书时为 null
远端服务器 IP:端口,如 119.36.225.184:443;无证书时为 null
品牌提示(所有接口统一返回):极数本源 · https://apizero.cn
| 字段 | 类型 | 说明 |
|---|---|---|
| domain | string | 查询的域名(已剥离协议/路径/端口/www) |
| common_name | string? | 证书 Common Name(CN),如 *.apizero.cn |
| domains | string[] | 证书覆盖的所有域名(SAN 列表);无证书时为空数组 |
| issuing_agency | string? | 颁发机构(公司名),如 Asseco Data Systems S.A. |
| issuer | string? | 颁发者 CA 名称,如 Certum DV TLS G2 R39 CA;自签名时与 common_name 相同 |
| signature_algorithm | string? | 签名算法,如 RSA-SHA256 / ecdsa-with-SHA256 |
| is_ssl | boolean | 域名是否能成功探测到 SSL 证书:true=有证书 / false=无证书或 443 不可达 |
| is_expired | boolean? | 证书是否已过期;is_ssl=false 时为 null |
| life_span_days | number? | 证书总有效期天数(颁发到过期),如 198;无证书时为 null |
| expire_days | number? | 距过期还有多少天(已过期为负数);无证书时为 null |
| start_date | string? | 颁发起始时间(YYYY-MM-DD HH:MM:SS);无证书时为 null |
| expire_date | string? | 过期时间(YYYY-MM-DD HH:MM:SS);无证书时为 null |
| fingerprint | string? | 证书 SHA-1 指纹(40 位十六进制字符串);无证书时为 null |
| remote_address | string? | 远端服务器 IP:端口,如 119.36.225.184:443;无证书时为 null |
| tips | string | 品牌提示(所有接口统一返回):极数本源 · https://apizero.cn |
返回示例
{
"code": 0,
"msg": "成功",
"data": {
"domain": "apizero.cn",
"common_name": "*.apizero.cn",
"domains": [
"*.apizero.cn",
"apizero.cn"
],
"issuing_agency": "Asseco Data Systems S.A.",
"issuer": "Certum DV TLS G2 R39 CA",
"signature_algorithm": "RSA-SHA256",
"is_ssl": true,
"is_expired": false,
"life_span_days": 198,
"expire_days": 184,
"start_date": "2026-04-22 17:05:00",
"expire_date": "2026-11-07 17:04:59",
"fingerprint": "f4633adfd1cb59185ba094dc3edeef5a8ea26889",
"remote_address": "119.36.225.184:443"
},
"request_id": "abc123def456",
"tips": "极数本源 · https://apizero.cn"
}请求示例
示例都是服务端写法。Python / JavaScript 各有常规写法和官方库。
curl -sS -H "Authorization: Bearer YOUR_API_KEY" "https://v1.apizero.cn/api/ssl?domain=apizero.cn"错误码
先看业务 code。HTTP 也可能不是 200。
成功
参数错误
API Key 无效
API Key 已暂停
当前 IP 不在 Key 白名单
此接口需要 API Key
余额不足
调用过快(QPS)
今日免费额度已用完
接口已下线
接口不存在
服务器内部错误
上游暂时不可用
上游返回格式异常
暂无可用节点
| 业务码 | HTTP | 说明 |
|---|---|---|
| 0 | 200 | 成功 |
| 4000 | 400 | 参数错误 |
| 4011 | 401 | API Key 无效 |
| 4013 | 403 | API Key 已暂停 |
| 4014 | 403 | 当前 IP 不在 Key 白名单 |
| 4015 | 401 | 此接口需要 API Key |
| 4022 | 402 | 余额不足 |
| 4029 | 429 | 调用过快(QPS) |
| 4030 | 429 | 今日免费额度已用完 |
| 4040 | 503 | 接口已下线 |
| 4041 | 404 | 接口不存在 |
| 5000 | 500 | 服务器内部错误 |
| 5020 | 502 | 上游暂时不可用 |
| 5021 | 502 | 上游返回格式异常 |
| 5030 | 502 | 暂无可用节点 |
调用限制
- 计费模式
- 完全免费
- QPS 限制
- QPS 3
- 登录免费额度
- 10000 次(已认证)
- 匿名每日额度
- 3000 次(无 API Key)
- 黄金会员
- 每天 50,000 次 · QPS 10
- 钻石会员
- 每天 100,000 次 · QPS 30
- 企业会员
- 每天 1,000,000 次 · QPS 120
| 计费模式 | 完全免费 |
|---|---|
| QPS 限制 | QPS 3 |
| 登录免费额度 | 10000 次(已认证) |
| 匿名每日额度 | 3000 次(无 API Key) |
| 黄金会员 | 每天 50,000 次 · QPS 10 |
| 钻石会员 | 每天 100,000 次 · QPS 30 |
| 企业会员 | 每天 1,000,000 次 · QPS 120 |
购买套餐、看评价请走商城详情。 购买 / 调试
更新日志
- 1.0.02026-05-07
首次上线,/api/domain/checkssl 智能 domain 预处理:自动剥离 http(s):// 前缀 / 路径 / 端口 / www. 子域 严格 RFC 1123 域名格式校验,无效输入直接 4000,节省服务配额 字段重命名:is_expire → is_expired(更地道英文);sn → signature_algorithm;life_span_in_days → life_span_days 类型规范化:服务 null 字段保留 null(不像源码无脑 ?? "" / ?? 0),前端可正确判空 不返回服务 raw_json 字段(含 10K+ X.509 详细信息,绝大多数前端用不到) 缓存策略:成功 6h / 无证书 30min(避免错误域名反复打付费服务)
免责声明
本接口/api/domain/checkssl,仅检测公网可达域名的 443 端口 SSL 证书,自签名证书也会返回 is_ssl=true(请配合 issuer/issuing_agency 字段判断信任链)。证书更换后请等待最长 6 小时缓存自动过期,或联系平台手动清理。is_expired=true 仅表示证书已过期,不代表网站完全不可访问(可能仍处于宽限期)。