Поделиться через


Список sslCertificates

Пространство имен: microsoft.graph.security

Примечание.

Для microsoft API Graph для Аналитика угроз Microsoft Defender требуется активная лицензия на портал аналитики угроз в Defender и лицензия на надстройку API для клиента.

Получение списка объектов sslCertificate и их свойств.

Этот API доступен в следующих национальных облачных развертываниях.

Глобальная служба Правительство США L4 Правительство США L5 (DOD) Китай управляется 21Vianet

Разрешения

Выберите разрешение или разрешения, помеченные как наименее привилегированные для этого API. Используйте более привилегированное разрешение или разрешения только в том случае, если это требуется приложению. Дополнительные сведения о делегированных разрешениях и разрешениях приложений см. в разделе Типы разрешений. Дополнительные сведения об этих разрешениях см. в справочнике по разрешениям.

Тип разрешения Разрешения с наименьшими привилегиями Более высокие привилегированные разрешения
Делегированные (рабочая или учебная учетная запись) ThreatIntelligence.Read.All Недоступно.
Делегированные (личная учетная запись Майкрософт) Не поддерживается. Не поддерживается.
Приложение ThreatIntelligence.Read.All Недоступно.

HTTP-запрос

GET /security/threatIntelligence/sslCertificates?$search="{property_name}:{property_value}"

Необязательные параметры запросов

Этот метод поддерживает $countпараметры запроса , $orderby, $select, $skipи $top OData для настройки ответа. Общие сведения см. в статье Параметры запроса OData.

Имя Описание
$count Возвращает целостное число объектов sslCertificate . Можно указать $count как параметр запроса (?$count=true) или как параметр пути (/$count).
$orderby Поддерживает некоторые свойства ресурса sslCertificate , как указано в разделе Свойства, поддерживающие $orderby.
$search Обязательный параметр. В настоящее время поддерживает поиск только по одному свойству в вызове.
Не включайте двоеточие (':') в строку поиска; просто удалите любой двоеточие из значения свойства в строке поиска, если оно существует.
Дополнительные сведения см. в разделе Свойства, поддерживающие $search.
$select Ограничивает свойства, возвращаемые в этом запросе.
$skip Пропускает элементы на страницах. Вы можете объединить с $top , чтобы выполнить разбиение на страницы или использовать URL-адрес, возвращенный в @odata.nextLink для разбиения на страницы на стороне сервера.
$top Ограничивает количество элементов на странице. Вы можете объединить с $skip , чтобы выполнить разбиение на страницы или использовать URL-адрес, возвращенный в @odata.nextLink для разбиения на страницы на стороне сервера.

Свойства, поддерживающие $orderby

Используйте любое из следующих свойств с параметром $orderby запроса.

Свойство Пример
firstSeenDateTime $orderby=firstSeenDateTime desc
lastSeenDateTime $orderby=lastSeenDateTime desc

Используйте любое из следующих свойств с параметром $search запроса.

Свойство Пример Примечания
Отпечатков пальцев $search="fingerprint:a3b59e5fe884ee1f34d98eef858e3fb662ac104a" Значения свойств отпечатков пальцев могут содержать двоеточие (':'). Как правило, не следует включать двоеточие (:) в строку поиска. Просто удалите его из значения свойства в строке поиска, если оно существует.
Эмитента $search="issuer/commonName:Contoso" Укажите в строке поиска определенное свойство типа sslCertificateEntity .
serialNumber $search="serialNumber:abc123" Возвращает ресурсы sslCertificate со свойством serialNumber , соответствующим значению свойства в строке поиска.
sha1 $search="sha1:abc123" Возвращает ресурсы sslCertificate со свойством sha1 , соответствующим значению свойства в строке поиска.
subject $search="subject/commonName:Contoso" Укажите в строке поиска определенное свойство типа sslCertificateEntity .

Заголовки запросов

Имя Описание
Авторизация Bearer {token}. Обязательно. Дополнительные сведения о проверке подлинности и авторизации.

Текст запроса

Не указывайте текст запроса для этого метода.

Отклик

В случае успешного 200 OK выполнения этот метод возвращает код отклика и коллекцию объектов microsoft.graph.security.sslCertificate в теле отклика.

Примеры

Запрос

Ниже показан пример запроса.

GET https://graph.microsoft.com/v1.0/security/threatIntelligence/sslCertificates?$search="subject/commonName:microsoft.com"&$count=true&$top=1

Отклик

Ниже показан пример отклика.

Примечание. Объект отклика, показанный здесь, может быть сокращен для удобочитаемости.

HTTP/1.1 200 OK
Content-Type: application/json

{
  "value": [
    {
      "id": "ZmI5NjU1MTUwNWYxZWRiMjRkZDNiMzZmY2ZmZGI3NjU4MzNiODExOA==",
      "firstSeenDateTime": "2023-03-10T01:20:47.000Z",
      "lastSeenDateTime": "2023-04-02T00:00:00.000Z",
      "fingerprint": "fb:96:55:15:05:f1:ed:b2:4d:d3:b3:6f:cf:fd:b7:65:83:3b:81:18",
      "sslVersion": "3",
      "expirationDateTime": "2024-03-03T18:56:17.000Z",
      "issueDateTime": "2023-03-09T18:56:17.000Z",
      "sha1": "fb96551505f1edb24dd3b36fcffdb765833b8118",
      "serialNumber": "1137389559885717770175191329273386705719099773",
      "subject": {
        "commonName": "microsoft.com",
        "address": {
          "city": "Redmond",
          "countryOrRegion": "US",
          "postalCode": null,
          "postOfficeBox": null,
          "state": "WA",
          "street": null
        },
        "email": null,
        "givenName": null,
        "organizationName": "Microsoft Corporation",
        "organizationUnitName": null,
        "serialNumber": null,
        "surname": null,
        "alternateName": [
          "pymes.microsoft.com",
          "mac2.microsoft.com",
          "sponsors.microsoft.com",
          "oemcommunity.microsoft.com",
          "gigjam.microsoft.com",
          "businesscentral.microsoft.com"
        ]
      },
      "issuer": {
        "commonName": "Microsoft Azure TLS Issuing CA 05",
        "address": {
          "city": null,
          "countryOrRegion": "US",
          "postalCode": null,
          "postOfficeBox": null,
          "state": null,
          "street": null
        },
        "email": null,
        "givenName": null,
        "organizationName": "Microsoft Corporation",
        "organizationUnitName": null,
        "serialNumber": null,
        "surname": null,
        "alternateName": []
      }
    }
  ]
}