SSL 证书查询 API
连接目标 HTTPS 服务读取证书:颁发者、有效期、SAN、指纹、证书链、协议版本与是否可信
数据来源:目标服务器 TLS 握手
返回统一的 JSON 格式 { code, message, cached, stale, updatedAt, data },支持跨域,免注册每天可免费调用 100 次,注册后每天 10000 次。
查询网站 SSL/TLS 证书信息
GET /api/ssl
请求参数
host(必填):域名或公网 IP(也可直接粘贴网址,只取其中的域名);不允许内网和保留地址,示例www.baidu.comport:端口,1~65535,示例443
返回字段
host(string):查询的主机(ASCII 形式,中文域名为 punycode)或 IPport(number):连接的端口ip(string|null):实际连接的服务器 IP;取不到时为 nullservername(string|null):TLS 握手时发送的 SNI 主机名(即 host);host 为 IP 时不发送 SNI,为 nullms(number):从发起连接到 TLS 握手完成的耗时(毫秒,含 DNS 解析与 TCP 建连,保留两位小数)protocol(string|null):协商的 TLS 协议版本,如 TLSv1.3、TLSv1.2;取不到时为 nullcipher(string|null):协商的加密套件(IANA 标准名,如 TLS_AES_128_GCM_SHA256、TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256);取不到时为 nullalpn(string|null):ALPN 协商结果:h2 表示支持 HTTP/2,http/1.1 表示只支持 HTTP/1.1;服务器不支持 ALPN 时为 nullauthorized(boolean):证书是否可信:证书链能验证到系统信任的根证书、在有效期内且与 host 匹配时为 trueauthorizationError(string|null):不可信的原因代码(OpenSSL / Node 错误码,如 CERT_HAS_EXPIRED、DEPTH_ZERO_SELF_SIGNED_CERT、UNABLE_TO_VERIFY_LEAF_SIGNATURE、ERR_TLS_CERT_ALTNAME_INVALID);authorized 为 true 时为 nullauthorizationErrorText(string|null):不可信原因的中文说明(如"证书已过期""自签名证书""证书与域名不匹配");authorized 为 true 时为 nullhostMatch(boolean):证书是否覆盖所查的 host:按 SAN 中的域名(支持 *.example.com 通配一级子域)或 IP 匹配,证书没有 SAN 时才看 subject CNsubject(object):证书主体(证书颁发给谁)subject.cn(string|null):通用名称 CN(通常是主域名);证书没有 CN 时为 null(新式证书可能只写 SAN)subject.o(string|null):组织 O(OV / EV 证书才有,DV 证书通常为 null)subject.c(string|null):国家代码 C(两位字母,如 US、CN);没有时为 nullissuer(object):颁发者(签发这张证书的 CA)issuer.cn(string|null):颁发者通用名称 CN(如 R11、Sectigo RSA Domain Validation Secure Server CA);没有时为 nullissuer.o(string|null):颁发者组织 O(如 Let's Encrypt、DigiCert Inc);没有时为 nullissuer.c(string|null):颁发者国家代码 C(两位字母);没有时为 nullvalidFrom(string):生效时间,ISO 8601 UTC 格式(如 2026-01-01T00:00:00.000Z)validTo(string):到期时间,ISO 8601 UTC 格式daysRemaining(number):距到期的剩余天数(整数,向下取整);已过期时为负数expired(boolean):是否已过期(当前时间晚于 validTo)san(array):证书 SAN(主体备用名称)中的域名列表,可能含通配符(如 *.github.com);没有域名时为空数组san[](string):单个域名sanIps(array):SAN 中的 IP 地址列表(为 IP 签发的证书才有,如 1.1.1.1);没有时为空数组sanIps[](string):单个 IP 地址serialNumber(string):证书序列号(大写十六进制,不带分隔符)fingerprint256(string):证书 SHA-256 指纹(大写十六进制,每字节用冒号分隔,共 32 字节)