SSL/TLS · DNS · Vencimiento de Dominios

Monitoreo SSL, DNS y de dominios para equipos de producción

Verificación continua de certificados SSL/TLS, registros DNS y vencimiento de dominios en toda su flota. Programable mediante una API REST. Entregada a través de nueve canales de alerta.

monitored endpoints14 probes · 5m
api.certack.io
cert valid · 41d left
2m ago
shop.example.com
cert expires in 9 days
2m ago
old.cdn.net
A record missing
2m ago
status.internal
cert valid · 120d left
2m ago
next sweepin 3m 11s

Qué monitorizamos

SSL/TLS

Vencimiento del certificado, emisor, nombres alternativos del sujeto, validación de la cadena y algoritmo de firma. Certificados de origen detrás de CDN soportados mediante Private Certs.

Umbrales por sitio: 60, 30, 14, 7, 1 días, o cualquier plazo personalizado.

DNS

Seguimiento de registros A, AAAA, CNAME, MX, TXT y NS. Detecta cambios en registros e intentos de secuestro de DNS.

Detección de cambios basada en diferencias con estado histórico completo.

Dominio

Vencimiento del registro, registrador, cambios de titular y monitorización basada en WHOIS.

Alertas por etapas a 90, 30, 14, 7 y 1 días antes del vencimiento.

Registros CT

Supervisa los registros públicos de Certificate Transparency para detectar certificados recién emitidos para tu dominio: emisiones no autorizadas, certificados de phishing y fallos de renovación.

Alerta instantánea cuando una CA no reconocida emite un nuevo certificado para tu dominio.

API para desarrolladores

Monitorización programable

API REST con autenticación Bearer-token. Añada sitios, active comprobaciones bajo demanda, consulte el estado y gestione canales de alerta desde sus scripts y pipelines de CI.

terminal
# Registre un sitio para monitorizar
curl -X POST https://staging.certack.com/api/sites \
-H "Authorization: Bearer sp_your_api_key" \
-d '{"domain": "example.com", "check_types": ["ssl", "dns"]}'
# Lea el estado SSL/TLS de cualquier dominio
curl https://staging.certack.com/api/public/check-ssl?domain=google.com
{ "valid": true, "days_remaining": 63, "issuer": "Google Trust Services" }

MCP para asistentes de IA

Monitoreo que su IA puede operar.

Expón el estado SSL, DNS y de dominio a Claude y otros clientes MCP. El endpoint público comprueba cualquier dominio sin registro; el privado lee tus propios sitios monitorizados.

terminal
# Público: comprobar cualquier dominio — sin clave API
curl -X POST https://staging.certack.com/api/public/mcp \
-d '{"jsonrpc": "2.0", "id": 1, "method": "tools/list"}'
# Privado: estado de tus sitios monitorizados
curl -X POST https://staging.certack.com/api/mcp \
-H "Authorization: Bearer sp_your_api_key" \
-d '{"jsonrpc": "2.0", "id": 2, "method": "tools/call", "params": {"name": "list_sites"}}'

Modos de fallo que detectamos

El vencimiento del certificado destruye señales de confianza

Los navegadores muestran advertencias de «No seguro». Los visitantes abandonan sesiones. Los motores de búsqueda degradan el posicionamiento. La recuperación requiere tanto renovación como trabajo reputacional.

Los secuestros DNS habilitan compromiso aguas abajo

Cambios de registro no detectados dirigen tráfico legítimo a infraestructura controlada por atacantes. Las credenciales y tokens de sesión quedan expuestos en su dominio.

Herramienta pública

Inspeccione la cadena de certificados de cualquier dominio

Sin registro. Vea el emisor, vencimiento, algoritmo de firma y lista completa de SAN antes de crear una cuenta.

$

Canales de alerta

Email
Slack
Discord
Microsoft Teams
Telegram
DingTalk
Feishu
PagerDuty
Webhook
Email
Slack
Discord
Microsoft Teams
Telegram
DingTalk
Feishu
PagerDuty
Webhook

Gratis: alertas en panel. Starter y Pro: Correo, Slack, Discord, Microsoft Teams, Telegram, DingTalk, Feishu, PagerDuty y webhooks genéricos.

Precios

Precios para cada escala operativa

Cada plan incluye monitorización SSL/TLS, DNS y de dominio. API REST disponible en todos los planes. Cancele en cualquier momento.

Gratis

Para proyectos individuales y evaluación

$0/mo

  • Dos sitios monitorizados
  • Comprobaciones SSL y DNS diarias, y de dominio semanales
  • Alertas en panel
  • Acceso a la API REST
  • Canales de alerta externos
Empezar gratis

Starter

Para equipos pequeños y proyectos secundarios en producción

$7.9/mo

$9.9$79/año (17% de descuento)

  • Cinco sitios monitorizados
  • Comprobaciones SSL y DNS diarias, y de dominio semanales
  • Los nueve canales de alerta
  • Correo, Slack, Discord, Teams, Telegram, DingTalk, Feishu, PagerDuty, Webhook
  • Dos mil llamadas API/mes a cinco QPS
Empezar

Pro

Para cargas de producción y equipos SRE pequeños

$15.9/mo

$19$159/año (17% de descuento)

  • Veinte sitios monitorizados
  • Comprobaciones SSL y DNS diarias, y de dominio semanales
  • Los nueve canales de alerta
  • Correo, Slack, Discord, Teams, Telegram, DingTalk, Feishu, PagerDuty, Webhook
  • Diez mil llamadas API/mes a diez QPS
Elegir Pro

Facturación anual disponible (diecisiete por ciento de descuento). API REST en todos los planes.

Preguntas que vale la pena responder

Tres cosas: certificados SSL/TLS (caducidad, emisor, cadena, SAN, algoritmo de firma), registros DNS (A, AAAA, CNAME, MX, TXT, NS) y registro de dominio (caducidad, registrador, cambios WHOIS). Las tres categorías están incluidas en cada plan.

Sí. El agente Private Certs se ejecuta en tu infraestructura e inspecciona el certificado que el origen devuelve de verdad. Útil para Cloudflare y otros CDN que ocultan el certificado real en el handshake público.

Email, Slack, Discord, Microsoft Teams, Telegram, DingTalk, Feishu, PagerDuty y webhooks genéricos. Los plazos por defecto son 60, 30, 14, 7 y 1 día antes del vencimiento, y el conjunto es editable por sitio.

Dos sitios, comprobaciones SSL/DNS diarias y de dominio semanales, las tres categorías de monitorización, API REST, alertas en panel. Sin tarjeta. Sin caducidad.

Sí. API REST con autenticación Bearer-token (prefijo sp_), especificación OpenAPI 3.1 en /openapi.yaml, servidor MCP oficial para asistentes de IA. Cada plan incluye acceso a la API, los límites de velocidad escalan con el nivel.

Para certificados públicos, DNS y dominios: no. Escribe un dominio, la verificación empieza en menos de un minuto. Para certificados internos, instala el agente Private Certs en un host que pueda llegar al servicio.

En Estados Unidos. Nuestra infraestructura principal es Supabase (base de datos, alojada en EE. UU.) y la aplicación se sirve a través de la red global de Cloudflare. Cifrado en tránsito (TLS 1.2+) y en reposo (AES-256). Copias de seguridad durante 7 días.

El resultado se registra con el error exacto, el panel lo muestra bajo el sitio y cualquier umbral de alerta configurado se dispara en los canales habilitados. Puedes volver a ejecutar un sitio desde el panel o la API sin esperar al siguiente intervalo.

Comience a monitorizar en treinta segundos

Sin tarjeta de crédito. Dos sitios gratis de por vida.