SSL/TLS · DNS · Domain-Ablauf
SSL-, DNS- und Domains-Überwachung für Produktionsteams
Überprüfen Sie kontinuierlich SSL/TLS-Zertifikate, DNS-Einträge und Domain-Ablauf in Ihrer gesamten Flotte. Programmierbar über eine REST-API. Zugestellt über neun Benachrichtigungskanäle.
Was wir überwachen
Zertifikatsablauf, Aussteller, Subject Alternative Names, Kettenvalidierung und Signaturalgorithmus. Origin-Zertifikate hinter CDNs werden über Private Certs unterstützt.
Schwellenwerte pro Site: 60, 30, 14, 7, 1 Tage oder jeder benutzerdefinierte Vorlauf.
Verfolgung von A-, AAAA-, CNAME-, MX-, TXT- und NS-Einträgen. Erkennt Eintragänderungen und DNS-Hijacking-Versuche.
Diff-basierte Änderungserkennung mit vollständigem historischen Eintragzustand.
Registrierungsablauf, Registrar, Registrant-Änderungen und WHOIS-basierte Überwachung.
Mehrstufige Ablaufwarnungen 90, 30, 14, 7 und 1 Tage vor Ablauf.
Überwacht öffentliche Certificate-Transparency-Logs auf neu ausgestellte Zertifikate für Ihre Domain – erkennt unbefugte Ausstellung, Phishing-Zertifikate und fehlgeschlagene Verlängerungen.
Sofortige Warnung, wenn ein unbekannter CA ein neues Zertifikat für Ihre Domain ausstellt.
Entwickler-API
Programmierbare Überwachung
REST-API mit Bearer-Token-Authentifizierung. Fügen Sie Sites hinzu, lösen Sie On-Demand-Prüfungen aus, fragen Sie Status ab und verwalten Sie Benachrichtigungskanäle aus Ihren Skripten und CI-Pipelines.
MCP für KI-Assistenten
Monitoring, das Ihre KI bedienen kann.
SSL-, DNS- und Domain-Status für Claude und andere MCP-Clients bereitstellen. Der öffentliche Endpoint prüft jede Domain ohne Anmeldung; der private Endpoint liest Ihre eigenen überwachten Sites.
Kompatibel mit
Fehlermodi, die wir erkennen
Zertifikatsablauf zerstört Vertrauenssignale
Browser zeigen „Nicht sicher“-Warnungen. Besucher verlassen Sitzungen. Suchmaschinen stufen das Ranking herab. Die Wiederherstellung erfordert sowohl Erneuerung als auch Reputationarbeit.
DNS-Hijacks ermöglichen nachgelagerte Kompromittierung
Unerkannte Eintragänderungen leiten legitimen Datenverkehr zu vom Angreifer kontrollierter Infrastruktur. Anmeldedaten und Sitzungstoken werden auf Ihrer Domain offengelegt.
Öffentliches Werkzeug
Überprüfen Sie die Zertifikatskette einer beliebigen Domain
Keine Registrierung erforderlich. Sehen Sie Aussteller, Ablauf, Signaturalgorithmus und vollständige SAN-Liste, bevor Sie ein Konto erstellen.
Benachrichtigungskanäle
Kostenlos: Dashboard-Benachrichtigungen. Starter und Pro: E-Mail, Slack, Discord, Microsoft Teams, Telegram, DingTalk, Feishu, PagerDuty und generische Webhooks.
Preise
Preise für jede Betriebsgröße
Jeder Plan enthält SSL/TLS-, DNS- und Domain-Überwachung. REST-API in allen Plänen verfügbar. Jederzeit kündbar.
Kostenlos
Für Einzelprojekte und Evaluierung
0 $/mo
- Zwei überwachte Sites
- Tägliche SSL- und DNS-Prüfungen, wöchentliche Domainsprüfung
- Dashboard-Benachrichtigungen
- REST-API-Zugang
- Externe Benachrichtigungskanäle
Starter
Für kleine Teams und Produktionsnebenprojekte
7,9 $/mo
9,9 $79 $/Jahr (17 % Rabatt)
- Fünf überwachte Sites
- Tägliche SSL- und DNS-Prüfungen, wöchentliche Domainsprüfung
- Alle neun Benachrichtigungskanäle
- E-Mail, Slack, Discord, Teams, Telegram, DingTalk, Feishu, PagerDuty, Webhook
- Zweitausend API-Aufrufe/Monat bei fünf QPS
Pro
Für Produktionslasten und kleine SRE-Teams
15,9 $/mo
19 $159 $/Jahr (17 % Rabatt)
- Zwanzig überwachte Sites
- Tägliche SSL- und DNS-Prüfungen, wöchentliche Domainsprüfung
- Alle neun Benachrichtigungskanäle
- E-Mail, Slack, Discord, Teams, Telegram, DingTalk, Feishu, PagerDuty, Webhook
- Zehntausend API-Aufrufe/Monat bei zehn QPS
Jahresabrechnung verfügbar (siebzehn Prozent Rabatt). REST-API in jedem Plan.
Fragen, die eine Antwort verdienen
Drei Bereiche: SSL/TLS-Zertifikate (Ablauf, Aussteller, Kette, SAN, Signaturalgorithmus), DNS-Einträge (A, AAAA, CNAME, MX, TXT, NS) und Domain-Registrierung (Ablauf, Registrar, WHOIS-Änderungen). Alle drei sind in jedem Plan enthalten.
Ja. Der Private-Certs-Agent läuft auf Ihrer Infrastruktur und prüft das Zertifikat, das der Origin tatsächlich ausliefert. Nützlich für Cloudflare und andere CDNs, die das echte Zertifikat im öffentlichen Handshake verbergen.
E-Mail, Slack, Discord, Microsoft Teams, Telegram, DingTalk, Feishu, PagerDuty und generische Webhooks. Standard-Vorlaufzeiten sind 60, 30, 14, 7 und 1 Tag vor Ablauf, pro Site anpassbar.
Zwei Sites, tägliche SSL- und DNS-Prüfungen sowie wöchentliche Domainsprüfung, alle drei Überwachungskategorien, REST-API, Dashboard-Warnungen. Keine Kreditkarte. Kein Ablauf.
Ja. REST-API mit Bearer-Token-Authentifizierung (Präfix sp_), OpenAPI-3.1-Spezifikation unter /openapi.yaml, offizieller MCP-Server für KI-Assistenten. Jeder Plan enthält API-Zugang, Ratenlimits skalieren mit der Stufe.
Für öffentliche Zertifikate, DNS und Domains: nein. Domain eingeben, die Prüfung startet in unter einer Minute. Für interne Zertifikate installieren Sie den Private-Certs-Agent auf einem Host, der den Dienst erreicht.
In den USA. Unsere primäre Infrastruktur läuft über Supabase (Datenbank, in den USA gehostet); die Anwendung wird über Cloudflares globales Edge-Netzwerk bereitgestellt. Verschlüsselt in Übertragung (TLS 1.2+) und im Ruhezustand (AES-256). Backups 7 Tage aufbewahrt.
Das Ergebnis wird mit dem genauen Fehler erfasst, das Dashboard zeigt es unter der Site, und alle konfigurierten Warnschwellen lösen auf den aktivierten Kanälen aus. Sie können eine einzelne Site aus dem Dashboard oder der API erneut ausführen, ohne auf das nächste Intervall zu warten.
Überwachung in dreißig Sekunden starten
Keine Kreditkarte erforderlich. Zwei Sites für die Lebensdauer des Kontos kostenlos.