SSL Check API – HTTPS- und Sicherheitsheader scannen
Überprüft, ob eine Domäne HTTPS unterstützt, und überprüft sicherheitsrelevante Antwortheader wie Strict-Transport-Security, Content-Security-Policy und X-Frame-Options.
Code examples
curl -X POST https://api.botoi.com/v1/ssl \
-H "Content-Type: application/json" \
-d '{"domain":"cloudflare.com"}'When to use this API
Überwachen Sie Sicherheitsheader in Ihren Subdomains
Führen Sie diese Prüfung für jede Subdomain in Ihrer Infrastruktur durch (api.example.com, app.example.com, cdn.example.com). Erstellen Sie einen Bericht darüber, in welchen Subdomains HSTS-, CSP- oder X-Frame-Options-Header fehlen.
Überwachen Sie die Sicherheitslage von Drittanbietern
Überprüfen Sie vor der Integration mit einem Drittanbieterdienst dessen Domäne auf HTTPS-Unterstützung und Sicherheitsheader. Beziehen Sie die Ergebnisse in Ihre Lieferantenrisikobewertung ein. Planen Sie monatliche erneute Überprüfungen, um Regressionen zu erkennen.
Frequently asked questions
Welche Sicherheitsheader prüft dieser Endpunkt?
Wird dadurch die Gültigkeit des SSL-Zertifikats überprüft?
Was bedeutet https_reachable: false?
Kann ich Subdomains überprüfen?
Get your API key
Free tier includes 5 requests per minute with no credit card required. Upgrade for higher limits.