SSL/TLS · DNS · ドメイン有効期限

本番チーム向けSSL・DNS・ドメイン監視

フリート全体のSSL/TLS証明書、DNSレコード、ドメイン有効期限を継続的に検証。REST APIでプログラム可能。9つのアラートチャネルで配信。

monitored endpoints14 probes · 5m
api.certack.io
cert valid · 41d left
2m ago
shop.example.com
cert expires in 9 days
2m ago
old.cdn.net
A record missing
2m ago
status.internal
cert valid · 120d left
2m ago
next sweepin 3m 11s

監視対象

SSL/TLS

証明書の有効期限、発行者、Subject Alternative Name、チェーン検証、署名アルゴリズム。Private Certs経由でCDN背後のオリジン証明書をサポート。

サイトごとのしきい値: 60、30、14、7、1日、または任意のカスタムリードタイム。

DNS

A、AAAA、CNAME、MX、TXT、NSレコードの追跡。レコード変更とDNSハイジャック試行を検出。

完全な履歴レコード状態を持つ差分ベースの変更検出。

ドメイン

登録の有効期限、レジストラ、登録者変更、WHOISベースの監視。

有効期限の90、30、14、7、1日前の多段階有効期限警告。

CT ログ

公開のCertificate Transparencyログを監視し、ドメインに発行された新しい証明書を検出します。未承認の発行、フィッシング証明書、自動更新の失敗を捕捉します。

認識していないCAがドメインの新しい証明書を発行すると、即時にアラートします。

開発者向けAPI

プログラム可能な監視

Bearerトークン認証を使用したREST API。スクリプトとCIパイプラインからサイトの追加、オンデマンドチェックのトリガー、ステータスのクエリ、アラートチャネルの管理が可能。

terminal
# 監視対象サイトとして登録
curl -X POST https://staging.certack.com/api/sites \
-H "Authorization: Bearer sp_your_api_key" \
-d '{"domain": "example.com", "check_types": ["ssl", "dns"]}'
# 任意のドメインのSSL/TLS状態を読み取る
curl https://staging.certack.com/api/public/check-ssl?domain=google.com
{ "valid": true, "days_remaining": 63, "issuer": "Google Trust Services" }

AIアシスタント向けMCP

あなたの AI が操作できる監視プラットフォーム。

SSL・DNS・ドメインの状態をClaudeなどのMCPクライアントに公開します。公開エンドポイントは登録なしで任意のドメインを検査でき、プライベートエンドポイントは自分の監視サイトを読み取ります。

terminal
# 公開:任意のドメインを検査(APIキー不要)
curl -X POST https://staging.certack.com/api/public/mcp \
-d '{"jsonrpc": "2.0", "id": 1, "method": "tools/list"}'
# プライベート:自分の監視サイトの状態
curl -X POST https://staging.certack.com/api/mcp \
-H "Authorization: Bearer sp_your_api_key" \
-d '{"jsonrpc": "2.0", "id": 2, "method": "tools/call", "params": {"name": "list_sites"}}'

検出する障害モード

証明書の有効期限切れは信頼シグナルを破壊する

ブラウザが「安全ではありません」という警告を表示します。訪問者がセッションを離脱します。検索エンジンがランキングを低下させます。復旧には更新作業とレピュテーション作業の両方が必要です。

DNSハイジャックは下流の侵害を可能にする

検出されないレコード変更は、正当なトラフィックを攻撃者制御のインフラにルーティングします。資格情報とセッショントークンがドメイン上で公開されます。

公開ツール

任意のドメインの証明書チェーンを検査

登録不要。アカウント作成前に発行者、有効期限、署名アルゴリズム、完全なSANリストを確認できます。

$

アラートチャネル

Email
Slack
Discord
Microsoft Teams
Telegram
DingTalk
Feishu
PagerDuty
Webhook
Email
Slack
Discord
Microsoft Teams
Telegram
DingTalk
Feishu
PagerDuty
Webhook

無料: ダッシュボード内アラート。StarterおよびPro: メール、Slack、Discord、Microsoft Teams、Telegram、DingTalk、Feishu、PagerDuty、汎用Webhook。

料金

あらゆる運用規模に対応する価格設定

すべてのプランにSSL/TLS、DNS、ドメイン監視が含まれます。すべてのプランでREST APIを利用可能。いつでもキャンセル可能。

無料

個人プロジェクトおよび評価向け

$0/mo

  • 2つの監視サイト
  • SSL/DNSの毎日チェック、ドメインの毎週チェック
  • ダッシュボード内アラート
  • REST APIアクセス
  • 外部アラートチャネル
無料で開始

Starter

小規模チームおよび本番サイドプロジェクト向け

$7.9/mo

$9.9$79/年(17%割引)

  • 5つの監視サイト
  • SSL/DNSの毎日チェック、ドメインの毎週チェック
  • 9つのアラートチャネルすべて
  • メール、Slack、Discord、Teams、Telegram、DingTalk、Feishu、PagerDuty、Webhook
  • 5 QPSで月2,000回のAPI呼び出し
開始

Pro

本番ワークロードおよび小規模SREチーム向け

$15.9/mo

$19$159/年(17%割引)

  • 20の監視サイト
  • SSL/DNSの毎日チェック、ドメインの毎週チェック
  • 9つのアラートチャネルすべて
  • メール、Slack、Discord、Teams、Telegram、DingTalk、Feishu、PagerDuty、Webhook
  • 10 QPSで月10,000回のAPI呼び出し
Proを選択

年間請求利用可能(17%割引)。すべてのプランにREST API付き。

答える価値のある質問

三つ。SSL/TLS 証明書(有効期限、発行者、チェーン、SAN、署名アルゴリズム)、DNS レコード(A、AAAA、CNAME、MX、TXT、NS)、ドメイン登録(有効期限、レジストラ、WHOIS 変更)。すべてどのプランにも含まれます。

はい。Private Certs エージェントはインフラ上で動作し、オリジンが実際に返している証明書を検査します。公開ハンドシェイクで本物の証明書を隠す Cloudflare や他の CDN で役立ちます。

メール、Slack、Discord、Microsoft Teams、Telegram、DingTalk、Feishu、PagerDuty、汎用 Webhook。デフォルトのリードタイムは有効期限の 60、30、14、7、1 日前で、サイトごとに編集できます。

2 サイト、24 時間チェック間隔、3 つの監視カテゴリ、REST API、ダッシュボード内アラート。クレジットカード不要。期限なし。

はい。Bearer トークン認証(sp_ プレフィックス)付き REST API、/openapi.yaml の OpenAPI 3.1 仕様、AI アシスタント向け公式 MCP サーバー。すべてのプランに API アクセスが含まれ、ティアに応じてレート制限が拡張されます。

公開証明書、DNS、ドメインについては: 不要です。ドメインを入力すれば、1 分以内にチェックが始まります。内部証明書については、サービスに到達できるホストに Private Certs エージェントをインストールしてください。

米国です。主なインフラは Supabase(データベース、米国でホスト)で、アプリケーションは Cloudflare のグローバルエッジネットワーク経由で配信されます。転送中(TLS 1.2+)および保存時(AES-256)に暗号化されます。バックアップは 7 日保持されます。

結果は正確なエラーとともに記録され、ダッシュボードのサイト下に表示され、設定したアラート閾値が有効なチャネルで発火します。次の間隔を待たずに、ダッシュボードまたは API から単一サイトを再実行できます。

30秒で監視を開始

クレジットカード不要。アカウントの存続期間中2サイト無料。