Monitoring SSL

Les certificats expirent à date fixe. Les équipes oublient à date fixe aussi.

Un certificat expiré met votre site hors service à une date connue plusieurs mois à l'avance. Cronitorex surveille chaque certificat que vous listez, inspecte toute la chaîne et vous rappelle avant le jour du renouvellement, pas après.

checkout.example.com vérifié quotidiennement · 38 jours avant expiration

Deux seuils, toute la chaîne

Chaque monitor a un seuil d'avertissement et un seuil d'alerte, par exemple 14 et 7 jours. L'avertissement signifie planifier le renouvellement ; l'alerte signifie le faire aujourd'hui.

Cronitorex inspecte chaque certificat de la chaîne, pas seulement la feuille. Un intermédiaire qui expire ou une incohérence de nom n'importe où dans la chaîne fait échouer le check tout comme une feuille expirée.

ssl · checkout.example.com
leaf          CN=checkout.example.com    38d
intermediate  CN=R11                     203d
root          CN=ISRG Root X1            1580d
chain         complete · hostname ok
thresholds    warn 14d · alert 7d

Cinquante domaines clients, un seul dashboard

Les agences renouvellent des certificats pour des domaines qu'elles n'hébergent pas, émis par des fournisseurs qu'elles n'ont pas choisis, à des dates que personne n'a notées. Un domaine client expiré coûte plus cher qu'une année de monitoring.

Ajoutez chaque domaine client, taguez-le par client et routez les alertes vers Telegram, Discord ou Slack, là où votre équipe travaille déjà. Le dashboard trie le portefeuille par jours restants avant expiration, si bien que le travail de renouvellement se planifie tout seul.

portefeuille · prochaines échéances
client-initech.com 6j
client-hooli.io 12j
client-acme.dev 38j
client-umbrella.net 61j

Configuré en une minute, oublié jusqu'au renouvellement

Ajoutez le domaine, définissez deux seuils, c'est fait. Pas d'enregistrements DNS, pas de fichiers de vérification, aucun changement de code de votre côté.

Ensuite, Cronitorex vérifie le certificat selon le planning et le fait descendre la chronologie : calme tant que la date est loin, un avertissement quand elle approche, une alerte quand ça devient urgent.

38j aujourd'hui · tout est calme
14j avertissement · planifier le renouvellement
7j alerte · renouveler maintenant
0j expiration · jamais atteinte

Questions fréquentes sur le monitoring SSL

À quelle fréquence les certificats sont-ils vérifiés ?

Au moins une fois par jour par monitor. Après un renouvellement, vous pouvez déclencher un check manuellement pour effacer l'avertissement immédiatement, plutôt que d'attendre la prochaine exécution planifiée.

Les certificats wildcard et multi-domaines fonctionnent-ils ?

Oui. Les certificats wildcard et SAN sont inspectés comme n'importe quel autre. Ajoutez chaque nom d'hôte qui vous intéresse comme son propre monitor, et chacun est validé contre le certificat qu'il sert réellement.

Un monitor SSL compte-t-il comme les autres monitors ?

Oui, un monitor de certificat est un monitor. Le plan Free inclut 30 monitors, largement suffisant pour un portefeuille de domaines sérieux, et vous pouvez mélanger librement les monitors cron, HTTP et SSL.

Commencez le monitoring en 60 secondes

Inscrivez-vous, récupérez une clé API, collez le curl dans votre cron. C'est tout.