SSL/TLS · DNS · Expiration de Domaine

Surveillance SSL, DNS et de domaine pour les équipes de production

Vérifiez en continu les certificats SSL/TLS, les enregistrements DNS et l'expiration de domaine sur l'ensemble de votre parc. Programmable via une API REST. Délivrée via neuf canaux d'alerte.

monitored endpoints14 probes · 5m
api.certack.io
cert valid · 41d left
2m ago
shop.example.com
cert expires in 9 days
2m ago
old.cdn.net
A record missing
2m ago
status.internal
cert valid · 120d left
2m ago
next sweepin 3m 11s

Ce que nous surveillons

SSL/TLS

Expiration du certificat, émetteur, noms alternatifs du sujet, validation de chaîne et algorithme de signature. Certificats d'origine derrière les CDN pris en charge via Private Certs.

Seuils par site : 60, 30, 14, 7, 1 jours, ou tout délai personnalisé.

DNS

Suivi des enregistrements A, AAAA, CNAME, MX, TXT et NS. Détecte les modifications d'enregistrements et les tentatives de détournement DNS.

Détection de modifications par diff avec état historique complet.

Domaine

Expiration de l'enregistrement, registrar, changements de titulaire et surveillance basée sur WHOIS.

Alertes par étapes à 90, 30, 14, 7 et 1 jours avant l'expiration.

Journaux CT

Surveille les journaux publics Certificate Transparency pour détecter les certificats nouvellement émis pour votre domaine – détection des émissions non autorisées, des certificats de phishing et des échecs de renouvellement.

Alerte instantanée lorsqu'un certificat est émis pour votre domaine par une AC non reconnue.

API pour développeurs

Surveillance programmable

API REST avec authentification Bearer-token. Ajoutez des sites, déclenchez des vérifications à la demande, interrogez l'état et gérez les canaux d'alerte depuis vos scripts et pipelines CI.

terminal
# Enregistrez un site pour surveillance
curl -X POST https://staging.certack.com/api/sites \
-H "Authorization: Bearer sp_your_api_key" \
-d '{"domain": "example.com", "check_types": ["ssl", "dns"]}'
# Lisez l'état SSL/TLS de n'importe quel domaine
curl https://staging.certack.com/api/public/check-ssl?domain=google.com
{ "valid": true, "days_remaining": 63, "issuer": "Google Trust Services" }

MCP pour assistants IA

La supervision que votre IA peut piloter.

Exposez l'état SSL, DNS et domaine à Claude et autres clients MCP. L'endpoint public vérifie n'importe quel domaine sans inscription ; l'endpoint privé lit vos propres sites surveillés.

terminal
# Public : vérifier un domaine — sans clé API
curl -X POST https://staging.certack.com/api/public/mcp \
-d '{"jsonrpc": "2.0", "id": 1, "method": "tools/list"}'
# Privé : état de vos sites surveillés
curl -X POST https://staging.certack.com/api/mcp \
-H "Authorization: Bearer sp_your_api_key" \
-d '{"jsonrpc": "2.0", "id": 2, "method": "tools/call", "params": {"name": "list_sites"}}'

Modes de défaillance que nous détectons

L'expiration des certificats détruit les signaux de confiance

Les navigateurs affichent des avertissements « Non sécurisé ». Les visiteurs abandonnent les sessions. Les moteurs de recherche dégradent le classement. La récupération nécessite à la fois un renouvellement et un travail de réputation.

Les détournements DNS permettent un compromis en aval

Des modifications d'enregistrements non détectées acheminent le trafic légitime vers une infrastructure contrôlée par des attaquants. Les identifiants et jetons de session sont exposés sur votre domaine.

Outil public

Inspectez la chaîne de certificats de n'importe quel domaine

Aucune inscription requise. Consultez l'émetteur, l'expiration, l'algorithme de signature et la liste complète SAN avant de créer un compte.

$

Canaux d'alerte

Email
Slack
Discord
Microsoft Teams
Telegram
DingTalk
Feishu
PagerDuty
Webhook
Email
Slack
Discord
Microsoft Teams
Telegram
DingTalk
Feishu
PagerDuty
Webhook

Gratuit : alertes en tableau de bord. Starter et Pro : E-mail, Slack, Discord, Microsoft Teams, Telegram, DingTalk, Feishu, PagerDuty et webhooks génériques.

Tarifs

Tarifs pour chaque échelle opérationnelle

Chaque plan inclut la surveillance SSL/TLS, DNS et de domaine. API REST disponible sur tous les plans. Annulation à tout moment.

Gratuit

Pour les projets individuels et l'évaluation

0 $/mo

  • Deux sites surveillés
  • Vérifications SSL et DNS quotidiennes, domaine hebdomadaire
  • Alertes en tableau de bord
  • Accès à l'API REST
  • Canaux d'alerte externes
Commencer gratuitement

Starter

Pour les petites équipes et projets parallèles en production

7,9 $/mo

9,9 $79 $/an (17 % de remise)

  • Cinq sites surveillés
  • Vérifications SSL et DNS quotidiennes, domaine hebdomadaire
  • Les neuf canaux d'alerte
  • E-mail, Slack, Discord, Teams, Telegram, DingTalk, Feishu, PagerDuty, Webhook
  • Deux mille appels API/mois à cinq QPS
Commencer

Pro

Pour les charges de production et les petites équipes SRE

15,9 $/mo

19 $159 $/an (17 % de remise)

  • Vingt sites surveillés
  • Vérifications SSL et DNS quotidiennes, domaine hebdomadaire
  • Les neuf canaux d'alerte
  • E-mail, Slack, Discord, Teams, Telegram, DingTalk, Feishu, PagerDuty, Webhook
  • Dix mille appels API/mois à dix QPS
Choisir Pro

Facturation annuelle disponible (dix-sept pour cent de remise). API REST sur tous les plans.

Les questions qui méritent une réponse

Trois choses : les certificats SSL/TLS (expiration, émetteur, chaîne, SAN, algorithme de signature), les enregistrements DNS (A, AAAA, CNAME, MX, TXT, NS) et l'enregistrement de domaine (expiration, registrar, changements WHOIS). Les trois catégories sont incluses dans chaque plan.

Oui. L'agent Private Certs s'exécute sur votre infrastructure et inspecte le certificat que l'origine renvoie réellement. Utile pour Cloudflare et les autres CDN qui masquent le vrai certificat lors du handshake public.

E-mail, Slack, Discord, Microsoft Teams, Telegram, DingTalk, Feishu, PagerDuty et webhooks génériques. Les délais par défaut sont 60, 30, 14, 7 et 1 jour avant l'expiration, modifiables par site.

Deux sites, vérifications SSL/DNS quotidiennes et domaine hebdomadaire, les trois catégories de surveillance, API REST, alertes en tableau de bord. Pas de carte bancaire. Pas d'expiration.

Oui. API REST avec authentification Bearer-token (préfixe sp_), spécification OpenAPI 3.1 sur /openapi.yaml, serveur MCP officiel pour assistants IA. Chaque plan inclut l'accès à l'API, les limites de débit évoluent avec le niveau.

Pour les certificats publics, le DNS et les domaines : non. Saisissez un domaine, la vérification démarre en moins d'une minute. Pour les certificats internes, installez l'agent Private Certs sur un hôte pouvant atteindre le service.

Aux États-Unis. Notre infrastructure principale repose sur Supabase (base de données, hébergée aux États-Unis) ; l'application est servie via le réseau mondial de Cloudflare. Chiffrement en transit (TLS 1.2+) et au repos (AES-256). Sauvegardes conservées 7 jours.

Le résultat est enregistré avec l'erreur exacte, le tableau de bord l'affiche sous le site et tout seuil d'alerte configuré se déclenche sur les canaux activés. Vous pouvez réexécuter un site depuis le tableau de bord ou l'API sans attendre le prochain intervalle.

Démarrez la surveillance en trente secondes

Sans carte bancaire. Deux sites gratuits pour la durée de vie du compte.