SSL/TLS · DNS · Domain-Ablauf
Proaktive SSL-, DNS- und Domain-Überwachung.
Leichtgewichtiges Monitoring für SSL/TLS-Zertifikate, DNS-Einträge und Domain-Ablauf in Ihrer gesamten Flotte. In Minuten eingerichtet, programmierbar über REST-API, mit 9 Benachrichtigungskanälen. Optimiert für KI-gestützte Infrastruktur.
Was wir überwachen
Zertifikatsablauf, Aussteller, Subject Alternative Names, Kettenvalidierung, Signaturalgorithmus und CT-Log-Überwachung zur Erkennung unbefugter Ausstellung.
Schwellenwerte pro Site: 60, 30, 14, 7, 1 Tage oder jeder benutzerdefinierte Vorlauf.
Verfolgung von A-, AAAA-, CNAME-, MX-, TXT- und NS-Einträgen. Erkennt Eintragänderungen und DNS-Hijacking-Versuche.
Diff-basierte Änderungserkennung mit vollständigem historischen Eintragzustand.
Registrierungsablauf, Registrar, Registrant-Änderungen und WHOIS-basierte Überwachung.
Mehrstufige Ablaufwarnungen 90, 30, 14, 7 und 1 Tage vor Ablauf.
Entwickler-API
Programmierbare Überwachung
REST-API mit Bearer-Token-Authentifizierung. Fügen Sie Sites hinzu, lösen Sie On-Demand-Prüfungen aus, fragen Sie Status ab und verwalten Sie Benachrichtigungskanäle aus Ihren Skripten und CI-Pipelines.
MCP für KI-Assistenten
Für das KI-Zeitalter aufgerüstet
SSL-, DNS- und Domain-Status für Claude und andere MCP-Clients bereitstellen. Der öffentliche Endpoint prüft jede Domain ohne Anmeldung; der private Endpoint liest Ihre eigenen überwachten Sites.
Kompatibel mit
Rohes API-Beispiel anzeigen
Fehlermodi, die wir erkennen
Zertifikatsablauf zerstört Vertrauenssignale
Browser zeigen „Nicht sicher“-Warnungen. Besucher verlassen Sitzungen. Suchmaschinen stufen das Ranking herab. Die Wiederherstellung erfordert sowohl Erneuerung als auch Reputationarbeit.
DNS-Hijacks ermöglichen nachgelagerte Kompromittierung
Unerkannte Eintragänderungen leiten legitimen Datenverkehr zu vom Angreifer kontrollierter Infrastruktur. Anmeldedaten und Sitzungstoken werden auf Ihrer Domain offengelegt.
Öffentliches Werkzeug
Überprüfen Sie die Zertifikatskette einer beliebigen Domain
Keine Registrierung erforderlich. Sehen Sie Aussteller, Ablauf, Signaturalgorithmus und vollständige SAN-Liste, bevor Sie ein Konto erstellen.
Benachrichtigungskanäle
Kostenlos: Dashboard-Benachrichtigungen. Starter und Pro: E-Mail, Slack, Discord, Microsoft Teams, Telegram, DingTalk, Feishu, PagerDuty und generische Webhooks.
Preise
Preise für jede Betriebsgröße
Jeder Plan enthält SSL/TLS-, DNS- und Domain-Überwachung. REST-API in allen Plänen verfügbar. Jederzeit kündbar.
Kostenlos
Für Einzelprojekte und Evaluierung
0 $/mo
- Zwei überwachte Sites
- Dashboard-Benachrichtigungen
- REST-API-Zugang
- Externe Benachrichtigungskanäle
Starter
Für kleine Teams und Produktionsnebenprojekte
7,9 $/mo
9,9 $79 $/Jahr (17 % Rabatt)
- Zehn überwachte Sites
- Alle neun Benachrichtigungskanäle
- E-Mail, Slack, Discord, Teams, Telegram, DingTalk, Feishu, PagerDuty, Webhook
- REST-API-Zugang · mehr Aufrufe
Pro
Für Produktionslasten und kleine SRE-Teams
15,9 $/mo
19 $159 $/Jahr (17 % Rabatt)
- Zwanzig überwachte Sites
- Alle neun Benachrichtigungskanäle
- E-Mail, Slack, Discord, Teams, Telegram, DingTalk, Feishu, PagerDuty, Webhook
- REST-API-Zugang · noch mehr Aufrufe
Mehr als 20 Sites nötig?
Volumenpreise, höhere API-Limits und individuelle Überwachungs-Setups — sprechen Sie mit uns, wir dimensionieren den Plan für Sie.
Jahresabrechnung verfügbar (siebzehn Prozent Rabatt). REST-API in jedem Plan.
Fragen, die eine Antwort verdienen
1. Registrieren Sie sich bei Certack — starten Sie mit dem kostenlosen Plan, keine Kreditkarte nötig. 2. Fügen Sie die Domain oder den Host hinzu, den Sie überwachen möchten. 3. Warnungen sind für 60, 30, 14, 7 und 1 Tage vor Ablauf vorkonfiguriert — Schwellenwerte pro Site anpassbar. 4. Wählen Sie Ihre Benachrichtigungskanäle: E-Mail, Slack, Discord, Microsoft Teams, Telegram, DingTalk, Feishu, PagerDuty oder ein Webhook. Fertig — Sie erhalten eine Warnung, sobald ein Zertifikat seinem Ablaufdatum naht.
1. Registrieren Sie sich bei Certack. 2. Fügen Sie die Domain hinzu, die Sie im Blick behalten möchten. 3. Die Domain-Registrierung wird wöchentlich geprüft; Sie werden 60, 30, 14, 7 und 1 Tage vor Ablauf gewarnt. 4. Benachrichtigungskanäle einmal einstellen — sie gelten für alle Prüfungen. Sie werden frühzeitig gewarnt, bevor die Domain verfallen kann.
1. Registrieren Sie sich bei Certack. 2. Fügen Sie die Domain oder den Host hinzu, dessen Zertifikat Sie beobachten möchten. 3. Die Zertifikatsänderungs-Überwachung läuft automatisch — Ausstellerwechsel, SAN-Änderungen und Verlängerungen werden erkannt. 4. Sie erhalten eine Benachrichtigung mit dem genauen Vergleich: alter vs. neuer Aussteller, Ablaufdatum und SANs. Unerwartete Zertifikatsänderungen können ein frühes Zeichen eines Sicherheitsvorfalls sein — prüfen Sie jede Warnung.
Ja — mit dem kostenlosen SSL-Checker auf unserer Startseite: Domain eingeben und sofort Aussteller, Gültigkeitszeitraum und Zertifikatskette sehen, ohne Registrierung. Wenn Sie auch vor dem Ablauf gewarnt werden möchten, erstellen Sie ein kostenloses Konto und fügen Sie die Domain zur Überwachung hinzu.
Ja. Der kostenlose Plan überwacht 2 Sites mit SSL-, DNS- und Domain-Überwachung — tägliche Zertifikats- und DNS-Prüfungen, wöchentliche Domainsprüfung und Dashboard-Warnungen. Keine Kreditkarte, kein Ablauf. Upgrade erst, wenn Sie mehr Sites oder externe Benachrichtigungskanäle benötigen.
Free: 2 Sites. Starter: 10 Sites. Pro: 20 Sites. Jeder Plan enthält alle drei Überwachungskategorien (SSL, DNS, Domain) und REST-API-Zugang. Mehr als 20 Sites? Kontaktieren Sie uns.
Jedes SSL/TLS-Zertifikat auf jedem öffentlichen Host, von jeder Zertifizierungsstelle — Shared Hosting, CDNs, Load Balancer, Appliances. Zusätzlich überwachen Sie die Domain-Registrierung (Ablauf, Registrar, WHOIS-Änderungen) und DNS-Einträge (A, AAAA, CNAME, MX, TXT, NS). Nichts zu installieren, keine DNS-Änderungen nötig.
Alles, was für die Zertifikatsgesundheit zählt: Aussteller, Ablaufdatum, Subject und SAN-Einträge, Signaturalgorithmus und die vollständige Zertifikatskette. Certack überwacht zusätzlich Certificate-Transparency-Logs und warnt Sie, wenn ein neues Zertifikat für Ihre Domain ausgestellt wird, das Sie nicht angefordert haben.
Ja. Wildcard-, Multi-Domain- und IP-SAN-Zertifikate werden vollständig unterstützt. Alle SAN-Einträge erscheinen in Ihrem Dashboard und in den SSL-Prüfungen, und jede Änderung der SAN-Liste löst eine Zertifikatsänderungs-Warnung aus.
Certificate-Transparency-Logs erfassen jedes SSL/TLS-Zertifikat, das für Ihre Domain ausgestellt wird — auch die, die Sie nicht angefordert haben. Certack durchsucht diese Logs kontinuierlich, führt eine Fingerabdruck-Baseline pro Site und warnt sofort, wenn ein unerwartetes Zertifikat auftaucht. Ein nicht angefordertes Zertifikat ist ein häufiges Frühzeichen für Man-in-the-Middle-Setups oder Phishing-Kampagnen mit Ihrer Marke.
Der Fehler wird mit der genauen Ursache erfasst (Verbindung abgelehnt, Handshake-Fehler, ungültiges Zertifikat, Timeout), das Dashboard zeigt ihn unter der Site, und Ihre konfigurierten Warnschwellen lösen auf den aktivierten Kanälen aus. Sie können eine einzelne Site jederzeit aus dem Dashboard oder der API erneut prüfen.
Ja. Certack überwacht das Zertifikat, das am öffentlichen Endpunkt tatsächlich ausgeliefert wird — bei Cloudflare-geschützten Sites ist das das Edge-Zertifikat. Wer zusätzlich das Origin-Zertifikat im Blick behalten will, fügt den Origin-Hostnamen als eigene Site hinzu.
Ja. Certack bringt einen nativen MCP-Server (Model Context Protocol) mit, mit dem jeder MCP-kompatible Assistent Ihre Überwachung direkt verwalten kann: überwachte Sites auflisten und hinzufügen, SSL-, DNS- und Domain-Prüfungen auf Abruf ausführen, Warnlisten und Zertifikatsverläufe abrufen und Warnungen auflösen — authentifiziert mit Ihrem API-Key (Präfix ct_). Derselbe Funktionsumfang ist auch als REST-API verfügbar (OpenAPI-3.1-Spezifikation unter /openapi.yaml), in jedem Plan.
Überwachung in dreißig Sekunden starten
Keine Kreditkarte erforderlich. Zwei Sites für die Lebensdauer des Kontos kostenlos.