Zum Inhalt springen

Prüfung der DNSSEC-Kette

GET /api/v1/dnssec/{domain}

Holt die DS- und DNSKEY-Records, berechnet die Key-Tags und meldet, welche DS-Einträge zu einem veröffentlichten DNSKEY passen. status ist “unsigned” (kein DS), “valid” (vom Resolver validiert und mindestens ein passender DS) oder “broken”.

NameTypPflichtBeschreibung
domainstringja-
StatusTypBeschreibung
200DnssecResultDS-/DNSKEY-Kette und Status
400objectFehler
429objectFehler
502objectFehler
FeldTypPflichtBeschreibung
apistringnein-
domainstringnein-
statusstringnein(unsigned, valid, broken)
adValidatedbooleanneinDer validierende Resolver hat das AD-Flag für die Zone gesetzt
dsobject[]nein-
dnskeysobject[]nein-
linksobject[]nein-
Terminal-Fenster
curl -X GET "https://dns-doctor.com/api/v1/dnssec/<domain>" \
-H "Authorization: Bearer $REGFISH_API_KEY"

Werte eintragen - der Aufruf unten passt sich an. Es wird nichts abgeschickt: die API gibt Browser-Anfragen von dieser Domain aus derzeit nicht frei (CORS). Der API-Key wird nicht gespeichert.