GEThttps://api.deepinfo.com/v1/lookup/ssl

Connects to a host in real time and returns the SSL/TLS certificate it serves: subject, issuer, validity, fingerprints, extensions (including all DNS names in the Subject Alternative Name) and whether the signature and chain are valid.

Authentication

Send your API key in the apikey request header.

Query Parameters

ParameterRequiredDescription
targetRequired
Domain name or IP address to connect to.
Exampledeepinfo.com
portOptional
Port to connect to. Default 443.
Example443
proxyOptional
Optional proxy to connect through, in the form scheme://user:password@host:port.

Response Fields

FieldDescription
target
The host that was checked
port
The port that was checked
connection_status
success, timeout, refused, reset, ssl_error, not_resolved or proxy_connection_error
parsed
Parsed certificate, with the parsed.* fields below. null if no certificate was retrieved
parsed.version.name
Certificate version, e.g. v3
parsed.version.value
The version number as encoded in the certificate (2 for v3)
parsed.subject.dn
Subject distinguished name
parsed.subject.common_name
Subject common name (CN)
parsed.subject.organization
Subject organization (O)
parsed.subject.organizational_unit
Subject organizational unit (OU)
parsed.subject.locality
Subject locality (L)
parsed.subject.state
Subject state or province (ST)
parsed.subject.country_name
Subject country (C)
parsed.issuer.dn
Issuer distinguished name
parsed.issuer.common_name
Issuer common name (CN)
parsed.issuer.organization
Issuer organization (O)
parsed.issuer.organizational_unit
Issuer organizational unit (OU)
parsed.issuer.locality
Issuer locality (L)
parsed.issuer.state
Issuer state or province (ST)
parsed.issuer.country_name
Issuer country (C)
parsed.validity.start
Start of the validity period
parsed.validity.end
End of the validity period
parsed.validity.length
Length of the validity period, in seconds
parsed.signature.valid
Whether the signature is valid
parsed.signature.valid_chain
Whether the certificate chain is valid
parsed.signature.self_signed
Whether the certificate is self-signed
parsed.signature.invalid_reason
Why the signature or the chain is not valid; null when both are valid
parsed.signature.value
The signature, base64-encoded
parsed.signature.signature_algorithm.oid
OID of the signature algorithm
parsed.signature.signature_algorithm.name
Name of the signature algorithm, e.g. sha256
parsed.fingerprint_sha1
SHA-1 fingerprint of the certificate
parsed.fingerprint_sha256
SHA-256 fingerprint of the certificate
parsed.fingerprint_md5
MD5 fingerprint of the certificate
parsed.tbs_fingerprint
Fingerprint of the signed part of the certificate (TBS certificate)
parsed.serial_number
Serial number
parsed.subject_key_info
The certificate's public key: its algorithm, fingerprint and key parameters
parsed.extensions
X.509 extensions. parsed.extensions.subject_alt_name.dns_names holds every DNS name in the Subject Alternative Name
parsed.has_expired
Whether the certificate has expired
parsed.fqdn_list
Host names the certificate is valid for
certificate
The certificate in base64 (DER)
parse_errors
Problems found while parsing the certificate
check_date
When the check was performed (UTC)

Response Schema

Inferred from examples Built from the saved 2xx example response: the fields it contains, with the types seen there. It is not a contract.

FieldTypeExample
targetstring"deepinfo.com"
portnumber443
check_datestring"2026-09-22T12:26:02Z"
connection_statusstring"success"
parsedobject
parsed.versionobject
parsed.version.namestring"v3"
parsed.version.valuestring"2"
parsed.fingerprint_sha1string"5102c880b9f106836e519b298180d61b676…"
parsed.fingerprint_sha256string"12a3374625c71344dca023d3fd679c8603b…"
parsed.fingerprint_md5string"d168f284acc2bd12ef0942ca7b8437ce"
parsed.subjectobject
parsed.subject.dnstring"CN=deepinfo.com"
parsed.subject.common_namestring"deepinfo.com"
parsed.subject.country_namenull
parsed.subject.localitynull
parsed.subject.organizationnull
parsed.subject.organizational_unitnull
parsed.subject.statenull
parsed.signatureobject
parsed.signature.valuestring"MEQCIBNf/tDQrmobCrlLn6qx00hK9xB2VIs…"
parsed.signature.self_signedbooleanfalse
parsed.signature.validbooleantrue
parsed.signature.valid_chainbooleantrue
parsed.signature.invalid_reasonnull
parsed.signature.signature_algorithmobject
parsed.signature.signature_algorithm.oidstring"1.2.840.10045.4.3.2"
parsed.signature.signature_algorithm.namestring"sha256"
parsed.validityobject
parsed.validity.startstring"2026-08-22T16:13:55Z"
parsed.validity.lengthnumber7779585
parsed.validity.endstring"2026-11-20T17:13:40Z"
parsed.issuerobject
parsed.issuer.dnstring"CN=WE1,O=Google Trust Services,C=US"
parsed.issuer.common_namestring"WE1"
parsed.issuer.country_namestring"US"
parsed.issuer.localitynull
parsed.issuer.organizationstring"Google Trust Services"
parsed.issuer.organizational_unitnull
parsed.issuer.statenull
parsed.extensionsobject
parsed.extensions.key_usageobject
parsed.extensions.key_usage.digital_signaturebooleantrue
parsed.extensions.key_usage.content_commitmentbooleanfalse
parsed.extensions.key_usage.key_agreementbooleanfalse
parsed.extensions.key_usage.data_enciphermentbooleanfalse
parsed.extensions.key_usage.key_enciphermentbooleanfalse
parsed.extensions.key_usage.key_cert_signbooleanfalse
parsed.extensions.key_usage.crl_signbooleanfalse
parsed.extensions.extended_key_usageobject
parsed.extensions.extended_key_usage.server_authbooleantrue
parsed.extensions.basic_constraintsobject
parsed.extensions.basic_constraints.is_cabooleanfalse
parsed.extensions.subject_key_identifierobject
parsed.extensions.subject_key_identifier.digeststring"p0cCg0usJcT4dOaSGZXGwJBtEBw="
parsed.extensions.authority_key_identifierobject
parsed.extensions.authority_key_identifier.key_identifierstring"kHeSNWfE/6jMqeZ72YB5e8yT+Tg="
parsed.extensions.authority_info_accessobject
parsed.extensions.authority_info_access.caissuers_urlsstring"http://i.pki.goog/we1.crt"
parsed.extensions.subject_alt_nameobject
parsed.extensions.subject_alt_name.dns_namesarray<string>"deepinfo.com"
parsed.extensions.certificate_policiesarray<string>"2.23.140.1.2.1"
parsed.extensions.crl_distribution_pointsarray<string>"http://c.pki.goog/we1/hxWfeVec_R4.c…"
parsed.extensions.signed_certificate_timestamparray<object>
parsed.extensions.signed_certificate_timestamp[].log_idstring"wjF+V0UZo0XufzjespBB68fCIVoiv3/Vta1…"
parsed.extensions.signed_certificate_timestamp[].timestampnumber1787418836
parsed.extensions.signed_certificate_timestamp[].versionnumber0
parsed.extensions.signed_certificate_timestamp[].signaturestring"MEQCICgG2IGcayVZ+Ttkz2l/ZwOu8iCGIvP…"
parsed.extensions.other_extensionsarray
parsed.serial_numberstring"17509925249078317932559944742653578…"
parsed.tbs_fingerprintstring"8fd171df12e6296f987fbb69506eb38cfbf…"
parsed.subject_key_infoobject
parsed.subject_key_info.fingerprintobject
parsed.subject_key_info.fingerprint.hash_algorithm_namestring"sha256"
parsed.subject_key_info.fingerprint.valuestring"12a3374625c71344dca023d3fd679c8603b…"
parsed.subject_key_info.key_algorithmobject
parsed.subject_key_info.key_algorithm.namestring"ECDSA"
parsed.subject_key_info.ecdsa_public_keyobject
parsed.subject_key_info.ecdsa_public_key.lengthstring"256"
parsed.subject_key_info.ecdsa_public_key.xstring"21201999730139012709824012335874547…"
parsed.subject_key_info.ecdsa_public_key.ystring"45576670326640749315426684723968379…"
parsed.has_expiredbooleanfalse
parsed.fqdn_listarray<string>"deepinfo.com"
certificatestring"MIIDfTCCAySgAwIBAgIRAIO6460sp0mAE8q…"
parse_errorsarray

Errors

400 if target is missing or invalid. Connection problems are not errors: they return 200 with the reason in connection_status.

Examples

The saved example from the Deepinfo API, shown in the request and response panels.

  • deepinfo.com:443GET/lookup/ssl?target=deepinfo.com200 OK

Worked Examples

Worked examples of this endpoint, each on its own page with the exact request and the response it returns.

See all examples

Reference updated