Verificar o certificado SSL de um site
Passe um domínio e receba o resultado de uma conexão real na porta 443: se o certificado é válido, confiável e corresponde ao nome, o problema quando não é (expirado, autoassinado, nome errado), o emissor, as datas de início e fim, os dias até expirar, os nomes cobertos, a versão do TLS e o IP. Serve para monitorar vencimentos antes que o navegador mostre o aviso de site inseguro. Consulta gratuita, pela API ou pelo seu agente de IA.
O que você recebe
De uma consulta real em 09/10/2026 · conexão TLS feita pela Superpowers
- Sim: válido, confiável e emitido para registro.br e www.registro.br.
- Emissor Let's Encrypt, válido de 30/09/2026 a 29/12/2026: faltam 81 dias.
- Conexão em TLS 1.3, no IP 200.160.2.3.
- Para comparar: expired.badssl.com volta com valid false e o problema CERT_HAS_EXPIRED, vencido há 4.198 dias.
Peça ao seu agente
Cole no Claude, no ChatGPT ou em outro agente conectado à Superpowers.
Fontes
Mesma entrada e mesma saída em todas. Taxa de sucesso dos últimos 30 dias aparece a partir de 5 consultas reais.
| Fonte | Preço por consulta | Situação |
|---|---|---|
| TLS certificate check | Grátis | Disponível |
Para desenvolvedoresRequisição da API, resposta completa, campos e configuração MCP
Requisição
curl -X POST https://superpowers.tools/v1/run \
-H 'Authorization: Bearer $SUPERPOWERS_KEY' \
-H 'content-type: application/json' \
-d '{"tool":"tlscheck.certificate","idempotency_key":"example-1","input":{"domain":"registro.br"}}'Resposta normalizada
Consulta feita em 09/10/2026 pela conexão TLS feita pela Superpowers, respondida em 579 ms. Número de série e impressão digital encurtados.{
"domain": "registro.br",
"ip": "200.160.2.3",
"valid": true,
"trusted": true,
"name_matches": true,
"problem": null,
"subject": "registro.br",
"issuer": "Let's Encrypt / YE2",
"valid_from": "2026-09-30T12:36:14.000Z",
"valid_to": "2026-12-29T12:36:13.000Z",
"days_left": 81,
"names": [
"registro.br",
"www.registro.br"
],
"serial": "0611dbc1…",
"fingerprint_sha256": "9A:FF:C0:4E:…",
"protocol": "TLSv1.3"
}Campos retornados
valid / trusted / name_matches | Se o certificado vale, se é de uma autoridade confiável e se cobre o domínio consultado |
problem | O motivo quando não vale, como CERT_HAS_EXPIRED ou certificado autoassinado |
issuer / subject | Quem emitiu e para quem |
valid_from / valid_to / days_left | Início e fim da validade e quantos dias faltam (negativo se já venceu) |
names | Todos os domínios cobertos, inclusive curingas como *.exemplo.com.br |
protocol / ip | Versão do TLS negociada e o IP que respondeu |
serial / fingerprint_sha256 | Número de série e impressão digital para identificar o certificado |
Configuração MCP
Adicione o servidor MCP no Claude, Cursor ou outro cliente e peça em linguagem natural.claude mcp add --transport http superpowers https://superpowers.tools/mcp \ --header "Authorization: Bearer $SUPERPOWERS_KEY"
{
"mcpServers": {
"superpowers": {
"url": "https://superpowers.tools/mcp",
"headers": {
"Authorization": "Bearer ${env:SUPERPOWERS_KEY}"
}
}
}
}codex mcp add superpowers --url https://superpowers.tools/mcp \ --bearer-token-env-var SUPERPOWERS_KEY
Perguntas frequentes
Como a verificação é feita?
A Superpowers abre uma conexão TLS de verdade com o site na porta 443, como um navegador faria, e lê o certificado entregue. Não usamos cache: o resultado é o do momento da consulta.
Mostra se o certificado está vencido?
Sim. valid e trusted voltam false, problem traz CERT_HAS_EXPIRED e days_left fica negativo. Na consulta de exemplo, expired.badssl.com venceu em 12/04/2015.
Dá para monitorar vencimentos?
Dá. Peça ao seu agente para consultar a lista de domínios toda semana e avisar os que tiverem days_left abaixo de 30. Certificados Let's Encrypt duram 90 dias e costumam renovar sozinhos, mas a renovação às vezes falha.
Quanto custa?
A consulta é gratuita. Você só precisa de uma conta para ter a chave de API; os US$5 de crédito de boas-vindas servem para as ferramentas pagas.
Como o meu agente usa?
Adicione o servidor MCP da Superpowers no Claude, Cursor, Codex ou ChatGPT e peça em linguagem natural, ou chame POST /v1/run com a ferramenta tlscheck.certificate.
Comece com US$5 de crédito
Esta consulta é gratuita; o crédito serve para as outras ferramentas. Sem cartão para começar.