SSL/TLS · DNS · 域名到期

SSL、DNS 与域名监控

轻量校验全站 SSL/TLS 证书、DNS 记录与域名状态。几分钟即可上手,REST API 可编程接入,9 个告警渠道。 为 AI 驱动的基础设施优化。

monitored endpoints14 probes · 5m
api.certack.io
cert valid · 41d left
2m ago
shop.example.com
cert expires in 9 days
2m ago
old.cdn.net
A record missing
2m ago
status.internal
cert valid · 120d left
2m ago
next sweepin 3m 11s

监控维度

SSL/TLS

证书到期、颁发者、主题备用名称、链验证、签名算法与 CT 日志监控,检测未授权签发。

每站点可设置阈值:60、30、14、7、1 天,或自定义任意提前量。

DNS

A、AAAA、CNAME、MX、TXT、NS 记录追踪。检测记录变更与 DNS 劫持行为。

基于差异的变更检测,保留完整历史记录状态。

域名

注册到期、注册商、注册人变更与基于 WHOIS 的监控。

到期前 90、30、14、7、1 天多阶段告警。

开发者 API

可编程的监控能力

支持 Bearer Token 认证的 REST API。可在脚本与 CI 流水线中添加站点、触发按需检查、查询状态并管理告警渠道。

终端
# 注册监控站点
curl -X POST https://api.staging.certack.com/v1/sites \
-H "Authorization: Bearer ct_your_api_key" \
-d '{"domain": "example.com", "check_types": ["ssl", "dns"]}'
# 读取任意域名的 SSL/TLS 状态
curl https://api.staging.certack.com/v1/public/check-ssl?domain=google.com
{ "valid": true, "days_remaining": 63, "issuer": "Google Trust Services" }

MCP 与可编程接入

为 AI 时代强化赋能

将 SSL、DNS 与域名状态开放给 Claude 等 MCP 客户端。公开端点免登录即可检查任意域名;私有端点读取你自己的监控站点。

claude-code·MCP: Certack
已连接
查看原始 API 调用示例
终端
# 公开:检查任意域名,无需 API key
curl -X POST https://api.staging.certack.com/v1/public/mcp \
-d '{"jsonrpc": "2.0", "id": 1, "method": "tools/list"}'
# 私有:你的监控站点状态
curl -X POST https://api.staging.certack.com/v1/mcp \
-H "Authorization: Bearer ct_your_api_key" \
-d '{"jsonrpc": "2.0", "id": 2, "method": "tools/call", "params": {"name": "list_sites"}}'

我们检测的失效模式

证书到期破坏信任信号

浏览器展示「连接不安全」告警,访客放弃会话,搜索引擎降权,恢复既需续期也需修复声誉。

DNS 劫持诱发下游入侵

未被发现的记录变更会把合法流量路由到攻击者控制的基础设施,凭据与会话令牌在你域名上被窃取。

公开工具

查看任意域名的完整证书链

无需注册。注册前即可查看颁发者、到期时间、签名算法与完整 SAN 列表。

$

告警渠道

Email
Slack
Discord
Microsoft Teams
Telegram
DingTalk
Feishu
PagerDuty
Webhook
Email
Slack
Discord
Microsoft Teams
Telegram
DingTalk
Feishu
PagerDuty
Webhook

免费版:控制台内告警。Starter 与 Pro:邮件、Slack、Discord、Microsoft Teams、Telegram、钉钉、飞书、PagerDuty 与通用 Webhook。

价格

覆盖每种运维规模的定价

所有套餐均包含 SSL/TLS、DNS 与域名监控。所有套餐均含 REST API。可随时取消。

免费版

面向个人项目与评估

$0/mo

  • 2 个监控站点
  • 控制台内告警
  • REST API 访问
  • 外部告警渠道
免费开始

Starter

面向小型团队与生产侧项目

$7.9/mo

$9.9$79/年(17% 优惠)

  • 10 个监控站点
  • 全部 9 类告警渠道
  • 邮件、Slack、Discord、Teams、Telegram、钉钉、飞书、PagerDuty、Webhook
开始使用

Pro

面向生产负载与小型 SRE 团队

$15.9/mo

$19$159/年(17% 优惠)

  • 20 个监控站点
  • 全部 9 类告警渠道
  • 邮件、Slack、Discord、Teams、Telegram、钉钉、飞书、PagerDuty、Webhook
选择 Pro

支持年付(17% 优惠)。所有套餐均含 REST API。

真正值得回答的问题

三类对象:SSL/TLS 证书(有效期、颁发者、链、SAN、签名算法,以及 CT 日志监控检测未授权签发)、DNS 记录(A、AAAA、CNAME、MX、TXT、NS)、域名注册(到期、注册商、WHOIS 变更)。所有套餐均包含这三类。

几分钟。添加域名后 30 秒内开始首次检查——无需安装任何代理、无需改动 DNS、零配置。告警默认在到期前 60/30/14/7/1 天触发,可按站点自定义。

邮件、Slack、Discord、Microsoft Teams、Telegram、DingTalk、Feishu、PagerDuty 与通用 Webhook。默认提前期为到期前 60、30、14、7、1 天,每个站点可单独调整。

两个站点、每日 SSL/DNS 检查加域名每周检查、三类监控、REST API、控制台内告警。不需要信用卡,永不过期。

有。基于 Bearer Token 认证(ct_ 前缀)的 REST API,OpenAPI 3.1 规范位于 /openapi.yaml,并为 AI 助手提供官方 MCP 服务端。全部套餐都包含 API 访问,限速随套餐递增。

不需要。输入域名,一分钟内开始检查——一切都在我们的云端运行,无需安装或维护任何东西。

检查结果被记录并在站点下方展示,触达你设置的告警阈值时,会通过已启用的渠道发出。可以从控制台或 API 立即重跑单个站点的检查,无需等待下一次调度。

30 秒内启动监控

无需信用卡。2 个站点在账号生命周期内永久免费。