列出 sslCertificates
命名空间:microsoft.graph.security
注意
适用于Microsoft Defender 威胁智能的 Microsoft 图形 API需要租户的活动 Defender 威胁情报门户许可证和 API 附加许可证。
获取 sslCertificate 对象及其属性的列表。
此 API 可用于以下国家级云部署。
全局服务 | 美国政府 L4 | 美国政府 L5 (DOD) | 由世纪互联运营的中国 |
---|---|---|---|
✅ | ❌ | ❌ | ❌ |
权限
为此 API 选择标记为最低特权的权限。 只有在应用需要它时,才使用更高的特权权限。 有关委派权限和应用程序权限的详细信息,请参阅权限类型。 要了解有关这些权限的详细信息,请参阅 权限参考。
权限类型 | 最低特权权限 | 更高特权权限 |
---|---|---|
委派(工作或学校帐户) | ThreatIntelligence.Read.All | 不可用。 |
委派(个人 Microsoft 帐户) | 不支持。 | 不支持。 |
应用程序 | ThreatIntelligence.Read.All | 不可用。 |
HTTP 请求
GET /security/threatIntelligence/sslCertificates?$search="{property_name}:{property_value}"
可选的查询参数
此方法支持 $count
、$orderby
、、 $select
$skip
和 $top
OData 查询参数,以帮助自定义响应。 若要了解一般信息,请参阅 OData 查询参数。
名称 | 说明 |
---|---|
$count | 返回 sslCertificate 对象数的整体计数。 可以指定 $count 为查询参数 () ?$count=true 或路径参数 (/$count ) 。 |
$orderby | 支持 sslCertificate 资源的某些属性,如 支持$orderby的属性中所述。 |
$search |
必需 参数。 目前支持在调用中仅搜索一个属性。 请勿在搜索字符串中包含任何冒号 (':') ;只需从搜索字符串中的属性值中删除任何冒号(如果存在)。 有关详细信息,请参阅 支持$search的属性。 |
$select | 限制此查询中返回的属性。 |
$skip | 跳过页面中的元素。 可以结合使用 $top 来执行分页,或使用 返回的 @odata.nextLink URL 进行服务器端分页。 |
$top | 限制每页的元素数。 可以结合使用 $skip 来执行分页,或使用 返回的 @odata.nextLink URL 进行服务器端分页。 |
支持$orderby的属性
将以下任一属性与查询参数一起使用 $orderby
。
属性 | 示例 |
---|---|
firstSeenDateTime | $orderby=firstSeenDateTime desc |
lastSeenDateTime | $orderby=lastSeenDateTime desc |
支持$search的属性
将以下任一属性与查询参数一起使用 $search
。
属性 | 示例 | 注释 |
---|---|---|
指纹 | $search="fingerprint:a3b59e5fe884ee1f34d98eef858e3fb662ac104a" |
指纹 属性值可能包含冒号 (':') 。 通常,不要在搜索字符串中包含任何冒号 (:) 。 只需将其从搜索字符串中的属性值中删除(如果存在)。 |
发行 | $search="issuer/commonName:Contoso" |
在搜索字符串中指定 sslCertificateEntity 类型的特定属性。 |
serialNumber | $search="serialNumber:abc123" |
返回 sslCertificate 资源,其 serialNumber 属性与搜索字符串中的属性值匹配。 |
sha1 | $search="sha1:abc123" |
返回 sslCertificate 资源,其 sha1 属性与搜索字符串中的属性值匹配。 |
subject | $search="subject/commonName:Contoso" |
在搜索字符串中指定 sslCertificateEntity 类型的特定属性。 |
请求标头
名称 | 说明 |
---|---|
Authorization | 持有者 {token}。 必填。 详细了解 身份验证和授权。 |
请求正文
请勿提供此方法的请求正文。
响应
如果成功,此方法在 200 OK
响应正文中返回响应代码和 microsoft.graph.security.sslCertificate 对象的集合。
示例
请求
以下示例显示了一个请求。
GET https://graph.microsoft.com/v1.0/security/threatIntelligence/sslCertificates?$search="subject/commonName:microsoft.com"&$count=true&$top=1
响应
以下示例显示了相应的响应。
注意:为了提高可读性,可能缩短了此处显示的响应对象。
HTTP/1.1 200 OK
Content-Type: application/json
{
"value": [
{
"id": "ZmI5NjU1MTUwNWYxZWRiMjRkZDNiMzZmY2ZmZGI3NjU4MzNiODExOA==",
"firstSeenDateTime": "2023-03-10T01:20:47.000Z",
"lastSeenDateTime": "2023-04-02T00:00:00.000Z",
"fingerprint": "fb:96:55:15:05:f1:ed:b2:4d:d3:b3:6f:cf:fd:b7:65:83:3b:81:18",
"sslVersion": "3",
"expirationDateTime": "2024-03-03T18:56:17.000Z",
"issueDateTime": "2023-03-09T18:56:17.000Z",
"sha1": "fb96551505f1edb24dd3b36fcffdb765833b8118",
"serialNumber": "1137389559885717770175191329273386705719099773",
"subject": {
"commonName": "microsoft.com",
"address": {
"city": "Redmond",
"countryOrRegion": "US",
"postalCode": null,
"postOfficeBox": null,
"state": "WA",
"street": null
},
"email": null,
"givenName": null,
"organizationName": "Microsoft Corporation",
"organizationUnitName": null,
"serialNumber": null,
"surname": null,
"alternateName": [
"pymes.microsoft.com",
"mac2.microsoft.com",
"sponsors.microsoft.com",
"oemcommunity.microsoft.com",
"gigjam.microsoft.com",
"businesscentral.microsoft.com"
]
},
"issuer": {
"commonName": "Microsoft Azure TLS Issuing CA 05",
"address": {
"city": null,
"countryOrRegion": "US",
"postalCode": null,
"postOfficeBox": null,
"state": null,
"street": null
},
"email": null,
"givenName": null,
"organizationName": "Microsoft Corporation",
"organizationUnitName": null,
"serialNumber": null,
"surname": null,
"alternateName": []
}
}
]
}
反馈
https://aka.ms/ContentUserFeedback。
即将发布:在整个 2024 年,我们将逐步淘汰作为内容反馈机制的“GitHub 问题”,并将其取代为新的反馈系统。 有关详细信息,请参阅:提交和查看相关反馈