SSL/TLS · DNS · Expiration de Domaine

Surveillance SSL, DNS et de domaine

Vérification légère des certificats SSL/TLS, enregistrements DNS et expiration de domaine sur l'ensemble de votre parc. Prêt en quelques minutes, programmable via API REST, avec 9 canaux d'alerte. Optimisé pour les infrastructures pilotées par l'IA.

monitored endpoints14 probes · 5m
api.certack.io
cert valid · 41d left
2m ago
shop.example.com
cert expires in 9 days
2m ago
old.cdn.net
A record missing
2m ago
status.internal
cert valid · 120d left
2m ago
next sweepin 3m 11s

Ce que nous surveillons

SSL/TLS

Expiration du certificat, émetteur, noms alternatifs du sujet, validation de chaîne, algorithme de signature et surveillance CT pour détecter les émissions non autorisées.

Seuils par site : 60, 30, 14, 7, 1 jours, ou tout délai personnalisé.

DNS

Suivi des enregistrements A, AAAA, CNAME, MX, TXT et NS. Détecte les modifications d'enregistrements et les tentatives de détournement DNS.

Détection de modifications par diff avec état historique complet.

Domaine

Expiration de l'enregistrement, registrar, changements de titulaire et surveillance basée sur WHOIS.

Alertes par étapes à 90, 30, 14, 7 et 1 jours avant l'expiration.

API pour développeurs

Surveillance programmable

API REST avec authentification Bearer-token. Ajoutez des sites, déclenchez des vérifications à la demande, interrogez l'état et gérez les canaux d'alerte depuis vos scripts et pipelines CI.

terminal
# Enregistrez un site pour surveillance
curl -X POST https://api.staging.certack.com/v1/sites \
-H "Authorization: Bearer ct_your_api_key" \
-d '{"domain": "example.com", "check_types": ["ssl", "dns"]}'
# Lisez l'état SSL/TLS de n'importe quel domaine
curl https://api.staging.certack.com/v1/public/check-ssl?domain=google.com
{ "valid": true, "days_remaining": 63, "issuer": "Google Trust Services" }

MCP pour assistants IA

Renforcé pour l'ère de l'IA

Exposez l'état SSL, DNS et domaine à Claude et autres clients MCP. L'endpoint public vérifie n'importe quel domaine sans inscription ; l'endpoint privé lit vos propres sites surveillés.

claude-code·MCP: Certack
Connecté
Voir un exemple d'appel API brut
terminal
# Public : vérifier un domaine — sans clé API
curl -X POST https://api.staging.certack.com/v1/public/mcp \
-d '{"jsonrpc": "2.0", "id": 1, "method": "tools/list"}'
# Privé : état de vos sites surveillés
curl -X POST https://api.staging.certack.com/v1/mcp \
-H "Authorization: Bearer ct_your_api_key" \
-d '{"jsonrpc": "2.0", "id": 2, "method": "tools/call", "params": {"name": "list_sites"}}'

Modes de défaillance que nous détectons

L'expiration des certificats détruit les signaux de confiance

Les navigateurs affichent des avertissements « Non sécurisé ». Les visiteurs abandonnent les sessions. Les moteurs de recherche dégradent le classement. La récupération nécessite à la fois un renouvellement et un travail de réputation.

Les détournements DNS permettent un compromis en aval

Des modifications d'enregistrements non détectées acheminent le trafic légitime vers une infrastructure contrôlée par des attaquants. Les identifiants et jetons de session sont exposés sur votre domaine.

Outil public

Inspectez la chaîne de certificats de n'importe quel domaine

Aucune inscription requise. Consultez l'émetteur, l'expiration, l'algorithme de signature et la liste complète SAN avant de créer un compte.

$

Canaux d'alerte

Email
Slack
Discord
Microsoft Teams
Telegram
DingTalk
Feishu
PagerDuty
Webhook
Email
Slack
Discord
Microsoft Teams
Telegram
DingTalk
Feishu
PagerDuty
Webhook

Gratuit : alertes en tableau de bord. Starter et Pro : E-mail, Slack, Discord, Microsoft Teams, Telegram, DingTalk, Feishu, PagerDuty et webhooks génériques.

Tarifs

Tarifs pour chaque échelle opérationnelle

Chaque plan inclut la surveillance SSL/TLS, DNS et de domaine. API REST disponible sur tous les plans. Annulation à tout moment.

Gratuit

Pour les projets individuels et l'évaluation

0 $/mo

  • Deux sites surveillés
  • Alertes en tableau de bord
  • Accès à l'API REST
  • Canaux d'alerte externes
Commencer gratuitement

Starter

Pour les petites équipes et projets parallèles en production

7,9 $/mo

9,9 $79 $/an (17 % de remise)

  • Dix sites surveillés
  • Les neuf canaux d'alerte
  • E-mail, Slack, Discord, Teams, Telegram, DingTalk, Feishu, PagerDuty, Webhook
Commencer

Pro

Pour les charges de production et les petites équipes SRE

15,9 $/mo

19 $159 $/an (17 % de remise)

  • Vingt sites surveillés
  • Les neuf canaux d'alerte
  • E-mail, Slack, Discord, Teams, Telegram, DingTalk, Feishu, PagerDuty, Webhook
Choisir Pro

Facturation annuelle disponible (dix-sept pour cent de remise). API REST sur tous les plans.

Les questions qui méritent une réponse

Trois choses : les certificats SSL/TLS (expiration, émetteur, chaîne, SAN, algorithme de signature, plus la surveillance CT pour les émissions non autorisées), les enregistrements DNS (A, AAAA, CNAME, MX, TXT, NS) et l'enregistrement de domaine (expiration, registrar, changements WHOIS). Les trois catégories sont incluses dans chaque plan.

Quelques minutes. Ajoutez un domaine, la première vérification s'exécute en trente secondes — pas d'agent, aucune modification DNS, rien à installer. Les alertes se déclenchent par défaut 60/30/14/7/1 jours avant l'expiration et sont modifiables par site.

E-mail, Slack, Discord, Microsoft Teams, Telegram, DingTalk, Feishu, PagerDuty et webhooks génériques. Les délais par défaut sont 60, 30, 14, 7 et 1 jour avant l'expiration, modifiables par site.

Deux sites, vérifications SSL/DNS quotidiennes et domaine hebdomadaire, les trois catégories de surveillance, API REST, alertes en tableau de bord. Pas de carte bancaire. Pas d'expiration.

Oui. API REST avec authentification Bearer-token (préfixe ct_), spécification OpenAPI 3.1 sur /openapi.yaml, serveur MCP officiel pour assistants IA. Chaque plan inclut l'accès à l'API, les limites de débit évoluent avec le niveau.

Non. Saisissez un domaine, la vérification démarre en moins d'une minute — tout fonctionne depuis notre cloud, rien à installer ni à maintenir.

Le résultat est enregistré avec l'erreur exacte, le tableau de bord l'affiche sous le site et tout seuil d'alerte configuré se déclenche sur les canaux activés. Vous pouvez réexécuter un site depuis le tableau de bord ou l'API sans attendre le prochain intervalle.

Démarrez la surveillance en trente secondes

Sans carte bancaire. Deux sites gratuits pour la durée de vie du compte.