Dos

#tls

3 APIs avec cette balise

API CSR

Générez et analysez des demandes de signature de certificat X.509 (PKCS#10) — les CSR que vous soumettez à une Autorité de Certification pour obtenir un certificat TLS. Générez un CSR à partir d'un nom commun plus une organisation, un pays, une localité et des noms alternatifs de sujet facultatifs, et récupérez le CSR ainsi qu'une clé privée RSA fraîchement générée (2048/3072/4096). Ou analysez un CSR existant pour lire son sujet, ses SAN, la taille de la clé et vérifier si sa signature est valide. Traitement local pur — aucune clé, aucun service tiers. Remarque : pour le développement et les tests ; conservez les clés privées de production hors ligne. En direct, rien n'est stocké. 3 points de terminaison. Distinct de la génération de paires de clés, du décodage de certificats et des vérifications SSL en direct.

api.oanor.com/csr-api

API de décodeur de certificat

Décodez un certificat X.509 (PEM) en détails lisibles — sans connexion en direct. Collez un certificat et obtenez son sujet et son émetteur (analysés en champs), la fenêtre de validité avec les jours avant expiration et un indicateur d'expiration, le numéro de série, les empreintes SHA-1 et SHA-256, les noms alternatifs du sujet, le type et la taille de la clé publique, ainsi que les indicateurs d'autorité de certification (CA) et d'auto-signature. Analyse locale pure, sans service tiers. En direct, rien n'est stocké. 2 points de terminaison. Conçu pour l'inspection de certificats, les vérifications d'expiration dans les pipelines CI/CD, le débogage PKI et les outils d'audit. Distinct d'un vérificateur de point de terminaison SSL/TLS en direct — celui-ci décode un certificat que vous possédez déjà.

api.oanor.com/certdecode-api

API de certificat SSL

Vérifiez le certificat SSL/TLS de n'importe quel site web en tant qu'API. Passez un domaine et le service effectue une poignée de main TLS en direct et renvoie le sujet et l'émetteur du certificat, la fenêtre de validité, le nombre exact de jours avant son expiration, s'il est actuellement valide et approuvé par une chaîne d'autorité de certification standard, le protocole TLS négocié, le numéro de série, l'empreinte SHA-256, la taille de la clé et la liste complète des noms alternatifs du sujet (SAN). Un point de terminaison d'expiration léger renvoie un statut simple ok / expiring_soon / expired, parfait pour la surveillance de la disponibilité et de l'expiration des certificats, les tableaux de bord, les vérifications CI et les outils de sécurité. Autonome — aucun service tiers. Les adresses IP et les hôtes internes ne sont pas pris en charge.

api.oanor.com/sslcheck-api