generated: '2026-07-12' method: probed source: live DNS/TLS/HTTP probes of apis.yml + API hosts hosts: - host: api.concordnow.com https: true tls_version: TLSv1.3 cert_subject: CN=concordnow.com cert_issuer: Amazon RSA 2048 M01 cert_expires: Feb 21 23:59:59 2027 GMT hsts: true hsts_max_age: 31536000 hsts_include_subdomains: true note: Live REST API host. GET /api/rest/1/user/me returns HTTP 401 {"statusCode":401,"restCode":"unauthorized"} without a valid X-API-KEY. - host: www.concord.app https: true tls_version: TLSv1.3 cert_subject: CN=www.concord.app cert_issuer: ZeroSSL ECC DV SSL CA 2 cert_expires: Sep 22 23:59:59 2026 GMT hsts: true hsts_max_age: 31536000 hsts_include_subdomains: false note: Marketing site, served via Framer (sites.framer.app). - host: concord.app https: true tls_version: TLSv1.3 cert_issuer: Let's Encrypt hsts: true hsts_max_age: 31536000 note: Redirects to https://www.concord.app/. domains: - domain: concordnow.com dnssec: false caa: [] spf: true spf_record: 'v=spf1 include:_spf.google.com include:email.chargebee.com include:26737077.spf03.hubspotemail.net -all' dmarc: true dmarc_policy: quarantine - domain: concord.app dnssec: false caa: [] spf: true spf_record: 'v=spf1 include:_spf.google.com include:email.chargebee.com include:26737077.spf03.hubspotemail.net -all' dmarc: true dmarc_policy: quarantine