Zum Inhalt springen

Prüfung der DNSSEC-Kette

GET /api/v1/dnssec/{domain}

Holt die DS- und DNSKEY-Records, berechnet die Key-Tags und meldet, welche DS-Einträge zu einem veröffentlichten DNSKEY passen. status ist “unsigned” (kein DS), “valid” (vom Resolver validiert und mindestens ein passender DS) oder “broken”.

Name Typ Pflicht Beschreibung
domain string ja
Status Typ Beschreibung
200 DnssecResult DS-/DNSKEY-Kette und Status
400 object Fehler
429 object Fehler
502 object Fehler
Feld Typ Pflicht Beschreibung
api string nein
domain string nein
status string nein (unsigned, valid, broken)
adValidated boolean nein Der validierende Resolver hat das AD-Flag für die Zone gesetzt
ds object[] nein
dnskeys object[] nein
links object[] nein
Terminal-Fenster
curl -X GET "https://dns-doctor.com/api/v1/dnssec/<domain>" \
-H "Authorization: Bearer $REGFISH_API_KEY"

Werte eintragen — der Aufruf unten passt sich an. Es wird nichts abgeschickt: die API gibt Browser-Anfragen von dieser Domain aus derzeit nicht frei (CORS). Der API-Key wird nicht gespeichert.