SSL/TLS · DNS · Domain-Ablauf

SSL-, DNS- und Domains-Überwachung für Produktionsteams

Überprüfen Sie kontinuierlich SSL/TLS-Zertifikate, DNS-Einträge und Domain-Ablauf in Ihrer gesamten Flotte. Programmierbar über eine REST-API. Zugestellt über neun Benachrichtigungskanäle.

monitored endpoints14 probes · 5m
api.certack.io
cert valid · 41d left
2m ago
shop.example.com
cert expires in 9 days
2m ago
old.cdn.net
A record missing
2m ago
status.internal
cert valid · 120d left
2m ago
next sweepin 3m 11s

Was wir überwachen

SSL/TLS

Zertifikatsablauf, Aussteller, Subject Alternative Names, Kettenvalidierung und Signaturalgorithmus. Origin-Zertifikate hinter CDNs werden über Private Certs unterstützt.

Schwellenwerte pro Site: 60, 30, 14, 7, 1 Tage oder jeder benutzerdefinierte Vorlauf.

DNS

Verfolgung von A-, AAAA-, CNAME-, MX-, TXT- und NS-Einträgen. Erkennt Eintragänderungen und DNS-Hijacking-Versuche.

Diff-basierte Änderungserkennung mit vollständigem historischen Eintragzustand.

Domain

Registrierungsablauf, Registrar, Registrant-Änderungen und WHOIS-basierte Überwachung.

Mehrstufige Ablaufwarnungen 90, 30, 14, 7 und 1 Tage vor Ablauf.

CT-Logs

Überwacht öffentliche Certificate-Transparency-Logs auf neu ausgestellte Zertifikate für Ihre Domain – erkennt unbefugte Ausstellung, Phishing-Zertifikate und fehlgeschlagene Verlängerungen.

Sofortige Warnung, wenn ein unbekannter CA ein neues Zertifikat für Ihre Domain ausstellt.

Entwickler-API

Programmierbare Überwachung

REST-API mit Bearer-Token-Authentifizierung. Fügen Sie Sites hinzu, lösen Sie On-Demand-Prüfungen aus, fragen Sie Status ab und verwalten Sie Benachrichtigungskanäle aus Ihren Skripten und CI-Pipelines.

Terminal
# Registrieren Sie eine Site zur Überwachung
curl -X POST https://staging.certack.com/api/sites \
-H "Authorization: Bearer sp_your_api_key" \
-d '{"domain": "example.com", "check_types": ["ssl", "dns"]}'
# SSL/TLS-Status einer beliebigen Domain lesen
curl https://staging.certack.com/api/public/check-ssl?domain=google.com
{ "valid": true, "days_remaining": 63, "issuer": "Google Trust Services" }

MCP für KI-Assistenten

Monitoring, das Ihre KI bedienen kann.

SSL-, DNS- und Domain-Status für Claude und andere MCP-Clients bereitstellen. Der öffentliche Endpoint prüft jede Domain ohne Anmeldung; der private Endpoint liest Ihre eigenen überwachten Sites.

Terminal
# Öffentlich: beliebige Domain prüfen — ohne API-Key
curl -X POST https://staging.certack.com/api/public/mcp \
-d '{"jsonrpc": "2.0", "id": 1, "method": "tools/list"}'
# Privat: Status Ihrer überwachten Sites
curl -X POST https://staging.certack.com/api/mcp \
-H "Authorization: Bearer sp_your_api_key" \
-d '{"jsonrpc": "2.0", "id": 2, "method": "tools/call", "params": {"name": "list_sites"}}'

Fehlermodi, die wir erkennen

Zertifikatsablauf zerstört Vertrauenssignale

Browser zeigen „Nicht sicher“-Warnungen. Besucher verlassen Sitzungen. Suchmaschinen stufen das Ranking herab. Die Wiederherstellung erfordert sowohl Erneuerung als auch Reputationarbeit.

DNS-Hijacks ermöglichen nachgelagerte Kompromittierung

Unerkannte Eintragänderungen leiten legitimen Datenverkehr zu vom Angreifer kontrollierter Infrastruktur. Anmeldedaten und Sitzungstoken werden auf Ihrer Domain offengelegt.

Öffentliches Werkzeug

Überprüfen Sie die Zertifikatskette einer beliebigen Domain

Keine Registrierung erforderlich. Sehen Sie Aussteller, Ablauf, Signaturalgorithmus und vollständige SAN-Liste, bevor Sie ein Konto erstellen.

$

Benachrichtigungskanäle

Email
Slack
Discord
Microsoft Teams
Telegram
DingTalk
Feishu
PagerDuty
Webhook
Email
Slack
Discord
Microsoft Teams
Telegram
DingTalk
Feishu
PagerDuty
Webhook

Kostenlos: Dashboard-Benachrichtigungen. Starter und Pro: E-Mail, Slack, Discord, Microsoft Teams, Telegram, DingTalk, Feishu, PagerDuty und generische Webhooks.

Preise

Preise für jede Betriebsgröße

Jeder Plan enthält SSL/TLS-, DNS- und Domain-Überwachung. REST-API in allen Plänen verfügbar. Jederzeit kündbar.

Kostenlos

Für Einzelprojekte und Evaluierung

0 $/mo

  • Zwei überwachte Sites
  • Tägliche SSL- und DNS-Prüfungen, wöchentliche Domainsprüfung
  • Dashboard-Benachrichtigungen
  • REST-API-Zugang
  • Externe Benachrichtigungskanäle
Kostenlos starten

Starter

Für kleine Teams und Produktionsnebenprojekte

7,9 $/mo

9,9 $79 $/Jahr (17 % Rabatt)

  • Fünf überwachte Sites
  • Tägliche SSL- und DNS-Prüfungen, wöchentliche Domainsprüfung
  • Alle neun Benachrichtigungskanäle
  • E-Mail, Slack, Discord, Teams, Telegram, DingTalk, Feishu, PagerDuty, Webhook
  • Zweitausend API-Aufrufe/Monat bei fünf QPS
Loslegen

Pro

Für Produktionslasten und kleine SRE-Teams

15,9 $/mo

19 $159 $/Jahr (17 % Rabatt)

  • Zwanzig überwachte Sites
  • Tägliche SSL- und DNS-Prüfungen, wöchentliche Domainsprüfung
  • Alle neun Benachrichtigungskanäle
  • E-Mail, Slack, Discord, Teams, Telegram, DingTalk, Feishu, PagerDuty, Webhook
  • Zehntausend API-Aufrufe/Monat bei zehn QPS
Pro wählen

Jahresabrechnung verfügbar (siebzehn Prozent Rabatt). REST-API in jedem Plan.

Fragen, die eine Antwort verdienen

Drei Bereiche: SSL/TLS-Zertifikate (Ablauf, Aussteller, Kette, SAN, Signaturalgorithmus), DNS-Einträge (A, AAAA, CNAME, MX, TXT, NS) und Domain-Registrierung (Ablauf, Registrar, WHOIS-Änderungen). Alle drei sind in jedem Plan enthalten.

Ja. Der Private-Certs-Agent läuft auf Ihrer Infrastruktur und prüft das Zertifikat, das der Origin tatsächlich ausliefert. Nützlich für Cloudflare und andere CDNs, die das echte Zertifikat im öffentlichen Handshake verbergen.

E-Mail, Slack, Discord, Microsoft Teams, Telegram, DingTalk, Feishu, PagerDuty und generische Webhooks. Standard-Vorlaufzeiten sind 60, 30, 14, 7 und 1 Tag vor Ablauf, pro Site anpassbar.

Zwei Sites, tägliche SSL- und DNS-Prüfungen sowie wöchentliche Domainsprüfung, alle drei Überwachungskategorien, REST-API, Dashboard-Warnungen. Keine Kreditkarte. Kein Ablauf.

Ja. REST-API mit Bearer-Token-Authentifizierung (Präfix sp_), OpenAPI-3.1-Spezifikation unter /openapi.yaml, offizieller MCP-Server für KI-Assistenten. Jeder Plan enthält API-Zugang, Ratenlimits skalieren mit der Stufe.

Für öffentliche Zertifikate, DNS und Domains: nein. Domain eingeben, die Prüfung startet in unter einer Minute. Für interne Zertifikate installieren Sie den Private-Certs-Agent auf einem Host, der den Dienst erreicht.

In den USA. Unsere primäre Infrastruktur läuft über Supabase (Datenbank, in den USA gehostet); die Anwendung wird über Cloudflares globales Edge-Netzwerk bereitgestellt. Verschlüsselt in Übertragung (TLS 1.2+) und im Ruhezustand (AES-256). Backups 7 Tage aufbewahrt.

Das Ergebnis wird mit dem genauen Fehler erfasst, das Dashboard zeigt es unter der Site, und alle konfigurierten Warnschwellen lösen auf den aktivierten Kanälen aus. Sie können eine einzelne Site aus dem Dashboard oder der API erneut ausführen, ohne auf das nächste Intervall zu warten.

Überwachung in dreißig Sekunden starten

Keine Kreditkarte erforderlich. Zwei Sites für die Lebensdauer des Kontos kostenlos.