API · MCP — 사이트에 오지 않고 쓰기
인증서 진단과 만료 감시를 AI 에이전트, 스크립트, CI 파이프라인 안에서 바로 쓸 수 있습니다. 가입도 키도 필요 없습니다.
AI 에이전트에서 (MCP)
원격 MCP 서버입니다(Streamable HTTP, 인증 없음). 에이전트에 연결하면 "example.com 인증서 언제 만료돼?", "PKIX path building failed 가 뭐야?" 같은 질문에 이 도구를 씁니다.
https://certdesk.dev/mcp
check_certificate | 도메인 하나 정밀 진단 — 서버가 실제로 내주는 인증서 만료일, 미반영 새 인증서, 체인, 폐기, SAN, CA 사고 이력 |
check_expiry | 도메인 최대 5개 만료 요약 — 인증서·도메인 등록 만료, 경고 |
check_security | 웹서버 보안 등급 — TLS 버전, 보안 헤더, 리다이렉트, 키 강도 |
check_dns | DNS·호스팅 정보 — 네임서버·운영사, IP 소유 기관, CAA, SPF·DMARC, DNSSEC, 등록기관 |
check_dns_propagation | DNS 전파 확인 — 권한 네임서버·국내 통신 3사·공용 DNS 응답 비교 (도메인 검증용 TXT·CNAME) |
explain_tls_error | 오류 메시지 해설 — 브라우저·curl·Java·Python·Node·Go·.NET 오류의 원인·조치·가이드 |
watch_expiry | 무료 매일 만료 감시 구독 (확인 메일 링크를 눌러야 시작) |
Claude Code
claude mcp add --transport http certdesk https://certdesk.dev/mcpCursor
// .cursor/mcp.json
{
"mcpServers": {
"certdesk": { "url": "https://certdesk.dev/mcp" }
}
}VS Code
// .vscode/mcp.json
{
"servers": {
"certdesk": { "type": "http", "url": "https://certdesk.dev/mcp" }
}
}Claude·ChatGPT 처럼 원격 커넥터를 지원하는 앱은 커스텀 커넥터 URL 에 위 주소를 넣으면 됩니다.
스크립트·CI 에서 (REST API v1)
JSON 을 돌려줍니다. 전체 명세는 /openapi.json (OpenAPI 3.1)
GET /api/v1/certificate?domain= | 도메인 하나 정밀 진단 (/check 와 같은 결과) |
GET /api/v1/expiry?domains=a,b | 최대 5개 만료 요약 — CI·인벤토리 점검용 |
GET /api/v1/security?domain= | 보안 등급과 항목별 결과 |
GET /api/v1/dns-info?domain= | DNS·호스팅 정보 (네임서버·IP 소유 기관·CAA·SPF·DMARC·DNSSEC·등록기관) |
GET /api/v1/dns?name=&type= | DNS 전파 비교 (권한 NS·KT·SKB·LG U+·Cloudflare·Google·Quad9·OpenDNS) |
GET /api/v1/explain?error= | 오류 메시지 해설 |
POST /api/v1/watch | 만료 감시 구독 요청 — 확인 메일 발송 (202) |
curl "https://certdesk.dev/api/v1/certificate?domain=example.com"curl "https://certdesk.dev/api/v1/expiry?domains=example.com,example.org"curl "https://certdesk.dev/api/v1/security?domain=example.com"curl "https://certdesk.dev/api/v1/explain?error=PKIX%20path%20building%20failed"curl "https://certdesk.dev/api/v1/dns-info?domain=example.com"curl "https://certdesk.dev/api/v1/dns?name=_acme-challenge.example.com&type=TXT"curl -X POST https://certdesk.dev/api/v1/watch \
-H "content-type: application/json" \
-d '{"email":"you@example.com","domains":["example.com"]}'CI 예시
# GitHub Actions — 만료 14일 전부터 작업 실패
- name: Check certificate expiry
run: |
days=$(curl -fsS "https://certdesk.dev/api/v1/expiry?domains=example.com&client=gha" \
| jq '.results[0].certificate.daysLeft')
echo "days left: $days"
test "$days" -ge 14한도와 조건
- IP 당 분당 30회. 같은 도메인 결과는 10분(보안 등급은 30분) 캐시됩니다.
- ?client=앱이름 을 붙이면 어떤 도구에서 쓰이는지 집계에 반영됩니다(선택).
- 무료·무보증(best-effort)입니다. 결과는 참고용이며, 중요한 판단 전에는 서버에서 직접 확인하세요.
- 조회한 도메인은 캐시 외에 저장하지 않습니다. 호출 통계는 경로·엔드포인트·클라이언트 이름·국가 단위로만 집계합니다.
- 구독(watch)은 어디서 요청하든 받는 사람이 메일의 링크를 눌러야 시작됩니다. 본인 주소만 쓰세요.
배지 · 캘린더 · RSS
[](https://certdesk.dev/check/?domain=example.com)- README 배지 — 만료까지 남은 일수를 보여줍니다 (6시간 캐시)
- 만료 캘린더 — https://certdesk.dev/calendar/example.com.ics — 30·14·7일 전과 당일 일정
- RSS — /rss.xml (글) · /ko/news/rss.xml (CA 동향) · /ko/cve/rss.xml (CVE)