SSL 证书检测

sslGET
GEThttps://v1.apizero.cn/api/ssl

概述

通过域名远程探测其 HTTPS/SSL 证书信息:颁发者、颁发机构、签名算法、覆盖域名、有效期、是否过期、距过期天数、SHA-1 指纹、远端 IP 等。 • 智能预处理:自动剥离 http(s):// 前缀、路径、查询串、端口、www. 子域 • 严格域名校验:合法域名格式(最长 253 字符 + RFC 1123 标签规则)才打服务 • 三态响应:有 SSL(is_ssl=true)→ 完整信息;无 SSL/连接失败 → is_ssl=false 其余字段 null;服务异常 → 502 • 字段标准化:服务 null 字段透传 null 不补 0;自动转 int/string 类型;is_expire 重命名 is_expired • 缓存策略:成功 6h(证书短期不变);无证书 30min(避免错误域名反复打服务)

调用约定

  • 网关 · https://v1.apizero.cn
  • 鉴权 · Authorization: Bearer <API Key>
  • 回包 · JSON {code, msg, data}。成功看 code === 0,不要只看 HTTP 200。
/aidocs/ssl/raw.md
打开 Markdown

鉴权

匿名每日 30 次、QPS 2;登录用户每日 100 次、QPS 5(全部免费)。命中 6 小时缓存不计入服务配额。

获取 API Key

请求头

Authorizationstring选填

推荐:Bearer <API Key>。兼容请求头 X-API-Key,以及 Query api_key / apikey / key(key 仅当值为 sk_live_/sk_test_/sk_stag_ 形态时生效)。匿名可不传,受每日免费额度限制。

请求参数

GET · QUERY STRING · https://v1.apizero.cn/api/ssl?domain=apizero.cn

domain(域名)string必填

要检测的域名。可带 http(s):// 前缀、路径、端口、www.,会自动剥离

例apizero.cn

返回结果

顶层固定为 code / msg / data。下表一般是 data 内字段。 code · msg · data · tips · request_id

domainstring

查询的域名(已剥离协议/路径/端口/www)

common_namestring?

证书 Common Name(CN),如 *.apizero.cn

domainsstring[]

证书覆盖的所有域名(SAN 列表);无证书时为空数组

issuing_agencystring?

颁发机构(公司名),如 Asseco Data Systems S.A.

issuerstring?

颁发者 CA 名称,如 Certum DV TLS G2 R39 CA;自签名时与 common_name 相同

signature_algorithmstring?

签名算法,如 RSA-SHA256 / ecdsa-with-SHA256

is_sslboolean

域名是否能成功探测到 SSL 证书:true=有证书 / false=无证书或 443 不可达

is_expiredboolean?

证书是否已过期;is_ssl=false 时为 null

life_span_daysnumber?

证书总有效期天数(颁发到过期),如 198;无证书时为 null

expire_daysnumber?

距过期还有多少天(已过期为负数);无证书时为 null

start_datestring?

颁发起始时间(YYYY-MM-DD HH:MM:SS);无证书时为 null

expire_datestring?

过期时间(YYYY-MM-DD HH:MM:SS);无证书时为 null

fingerprintstring?

证书 SHA-1 指纹(40 位十六进制字符串);无证书时为 null

remote_addressstring?

远端服务器 IP:端口,如 119.36.225.184:443;无证书时为 null

tipsstring

品牌提示(所有接口统一返回):极数本源 · https://apizero.cn

返回示例

{
  "code": 0,
  "msg": "成功",
  "data": {
    "domain": "apizero.cn",
    "common_name": "*.apizero.cn",
    "domains": [
      "*.apizero.cn",
      "apizero.cn"
    ],
    "issuing_agency": "Asseco Data Systems S.A.",
    "issuer": "Certum DV TLS G2 R39 CA",
    "signature_algorithm": "RSA-SHA256",
    "is_ssl": true,
    "is_expired": false,
    "life_span_days": 198,
    "expire_days": 184,
    "start_date": "2026-04-22 17:05:00",
    "expire_date": "2026-11-07 17:04:59",
    "fingerprint": "f4633adfd1cb59185ba094dc3edeef5a8ea26889",
    "remote_address": "119.36.225.184:443"
  },
  "request_id": "abc123def456",
  "tips": "极数本源 · https://apizero.cn"
}

请求示例

示例都是服务端写法。Python / JavaScript 各有常规写法和官方库。

curl -sS -H "Authorization: Bearer YOUR_API_KEY" "https://v1.apizero.cn/api/ssl?domain=apizero.cn"

错误码

先看业务 code。HTTP 也可能不是 200。

0200

成功

4000400

参数错误

4011401

API Key 无效

4013403

API Key 已暂停

4014403

当前 IP 不在 Key 白名单

4015401

此接口需要 API Key

4022402

余额不足

4029429

调用过快(QPS)

4030429

今日免费额度已用完

4040503

接口已下线

4041404

接口不存在

5000500

服务器内部错误

5020502

上游暂时不可用

5021502

上游返回格式异常

5030502

暂无可用节点

调用限制

计费模式
完全免费
QPS 限制
QPS 3
登录免费额度
10000 次(已认证)
匿名每日额度
3000 次(无 API Key)
黄金会员
每天 50,000 次 · QPS 10
钻石会员
每天 100,000 次 · QPS 30
企业会员
每天 1,000,000 次 · QPS 120

购买套餐、看评价请走商城详情。 购买 / 调试

更新日志

  • 1.0.02026-05-07

    首次上线,/api/domain/checkssl 智能 domain 预处理:自动剥离 http(s):// 前缀 / 路径 / 端口 / www. 子域 严格 RFC 1123 域名格式校验,无效输入直接 4000,节省服务配额 字段重命名:is_expire → is_expired(更地道英文);sn → signature_algorithm;life_span_in_days → life_span_days 类型规范化:服务 null 字段保留 null(不像源码无脑 ?? "" / ?? 0),前端可正确判空 不返回服务 raw_json 字段(含 10K+ X.509 详细信息,绝大多数前端用不到) 缓存策略:成功 6h / 无证书 30min(避免错误域名反复打付费服务)

免责声明

本接口/api/domain/checkssl,仅检测公网可达域名的 443 端口 SSL 证书,自签名证书也会返回 is_ssl=true(请配合 issuer/issuing_agency 字段判断信任链)。证书更换后请等待最长 6 小时缓存自动过期,或联系平台手动清理。is_expired=true 仅表示证书已过期,不代表网站完全不可访问(可能仍处于宽限期)。