SSL/TLS · DNS · 域名到期

面向生产团队的 SSL、DNS 与域名监控

持续校验 SSL/TLS 证书、DNS 记录与域名到期状态。提供 REST API 以编程接入,通过九类告警渠道实时送达。

monitored endpoints14 probes · 5m
api.certack.io
cert valid · 41d left
2m ago
shop.example.com
cert expires in 9 days
2m ago
old.cdn.net
A record missing
2m ago
status.internal
cert valid · 120d left
2m ago
next sweepin 3m 11s

监控维度

SSL/TLS

证书到期、颁发者、主题备用名称、链验证与签名算法。Pro 及以上计划支持私有/源站证书监控。

每站点可设置阈值:60、30、14、7、1 天,或自定义任意提前量。

DNS

A、AAAA、CNAME、MX、TXT、NS 记录追踪。检测记录变更与 DNS 劫持行为。

基于差异的变更检测,保留完整历史记录状态。

域名

注册到期、注册商、注册人变更与基于 WHOIS 的监控。

到期前 90、30、14、7、1 天多阶段告警。

CT 日志

监控公开的证书透明度日志,第一时间发现域名被签发的任何新证书,捕捉未授权签发、钓鱼证书与续期失败。

当你的域名出现陌生 CA 签发的新证书时立即告警。

开发者 API

可编程的监控能力

支持 Bearer Token 认证的 REST API。可在脚本与 CI 流水线中添加站点、触发按需检查、查询状态并管理告警渠道。

终端
# 注册监控站点
curl -X POST https://staging.certack.com/api/sites \
-H "Authorization: Bearer sp_your_api_key" \
-d '{"domain": "example.com", "check_types": ["ssl", "dns"]}'
# 读取任意域名的 SSL/TLS 状态
curl https://staging.certack.com/api/public/check-ssl?domain=google.com
{ "valid": true, "days_remaining": 63, "issuer": "Google Trust Services" }

MCP 与可编程接入

通过任意 MCP 客户端查询你的站点。

将 SSL、DNS 与域名状态开放给 Claude 等 MCP 客户端。公开端点免登录即可检查任意域名;私有端点读取你自己的监控站点。

终端
# 公开:检查任意域名,无需 API key
curl -X POST https://staging.certack.com/api/public/mcp \
-d '{"jsonrpc": "2.0", "id": 1, "method": "tools/list"}'
# 私有:你的监控站点状态
curl -X POST https://staging.certack.com/api/mcp \
-H "Authorization: Bearer sp_your_api_key" \
-d '{"jsonrpc": "2.0", "id": 2, "method": "tools/call", "params": {"name": "list_sites"}}'

我们检测的失效模式

证书到期破坏信任信号

浏览器展示「连接不安全」告警,访客放弃会话,搜索引擎降权,恢复既需续期也需修复声誉。

DNS 劫持诱发下游入侵

未被发现的记录变更会把合法流量路由到攻击者控制的基础设施,凭据与会话令牌在你域名上被窃取。

公开工具

查看任意域名的完整证书链

无需注册。注册前即可查看颁发者、到期时间、签名算法与完整 SAN 列表。

$

告警渠道

Email
Slack
Discord
Microsoft Teams
Telegram
DingTalk
Feishu
PagerDuty
Webhook
Email
Slack
Discord
Microsoft Teams
Telegram
DingTalk
Feishu
PagerDuty
Webhook

免费版:控制台内告警。Starter 与 Pro:邮件、Slack、Discord、Microsoft Teams、Telegram、钉钉、飞书、PagerDuty 与通用 Webhook。

价格

覆盖每种运维规模的定价

所有套餐均包含 SSL/TLS、DNS 与域名监控。所有套餐均含 REST API。可随时取消。

免费版

面向个人项目与评估

$0/mo

  • 2 个监控站点
  • 每日 SSL/DNS 检查,域名每周检查
  • 控制台内告警
  • REST API 访问
  • 外部告警渠道
免费开始

Starter

面向小型团队与生产侧项目

$7.9/mo

$9.9$79/年(17% 优惠)

  • 5 个监控站点
  • 每日 SSL/DNS 检查,域名每周检查
  • 全部 9 类告警渠道
  • 邮件、Slack、Discord、Teams、Telegram、钉钉、飞书、PagerDuty、Webhook
  • 每月 2,000 次 API 调用,5 QPS
开始使用

Pro

面向生产负载与小型 SRE 团队

$15.9/mo

$19$159/年(17% 优惠)

  • 20 个监控站点
  • 每日 SSL/DNS 检查,域名每周检查
  • 全部 9 类告警渠道
  • 邮件、Slack、Discord、Teams、Telegram、钉钉、飞书、PagerDuty、Webhook
  • 每月 10,000 次 API 调用,10 QPS
选择 Pro

支持年付(17% 优惠)。所有套餐均含 REST API。

真正值得回答的问题

三类对象:SSL/TLS 证书(有效期、颁发者、链、SAN、签名算法)、DNS 记录(A、AAAA、CNAME、MX、TXT、NS)、域名注册(到期、注册商、WHOIS 变更)。所有套餐均包含这三类。

可以。Private Certs 代理运行在你的基础设施上,读取 origin 实际下发的证书。对 Cloudflare 等隐藏真实证书的 CDN 场景尤其有用。

邮件、Slack、Discord、Microsoft Teams、Telegram、DingTalk、Feishu、PagerDuty 与通用 Webhook。默认提前期为到期前 60、30、14、7、1 天,每个站点可单独调整。

两个站点、每日 SSL/DNS 检查加域名每周检查、三类监控、REST API、控制台内告警。不需要信用卡,永不过期。

有。基于 Bearer Token 认证(sp_ 前缀)的 REST API,OpenAPI 3.1 规范位于 /openapi.yaml,并为 AI 助手提供官方 MCP 服务端。全部套餐都包含 API 访问,限速随套餐递增。

公网证书、DNS、域名这三类都不需要。输入域名,一分钟内开始检查。私有/源站证书需要部署 Private Certs 代理(Pro 及以上计划)。

美国。主要基础设施为 Supabase(数据库,托管于美国),应用通过 Cloudflare 全球边缘网络提供服务。传输加密(TLS 1.2+)、存储加密(AES-256)。备份保留 7 天。

检查结果被记录并在站点下方展示,触达你设置的告警阈值时,会通过已启用的渠道发出。可以从控制台或 API 立即重跑单个站点的检查,无需等待下一次调度。

30 秒内启动监控

无需信用卡。2 个站点在账号生命周期内永久免费。