SSL/TLS · DNS · Domain-Ablauf

Proaktive SSL-, DNS- und Domain-Überwachung.

Leichtgewichtiges Monitoring für SSL/TLS-Zertifikate, DNS-Einträge und Domain-Ablauf in Ihrer gesamten Flotte. In Minuten eingerichtet, programmierbar über REST-API, mit 9 Benachrichtigungskanälen. Optimiert für KI-gestützte Infrastruktur.

monitored endpoints14 probes · 5m
api.certack.io
cert valid · 41d left
2m ago
shop.example.com
cert expires in 9 days
2m ago
old.cdn.net
A record missing
2m ago
status.internal
cert valid · 120d left
2m ago
next sweepin 3m 11s

Was wir überwachen

SSL/TLS

Zertifikatsablauf, Aussteller, Subject Alternative Names, Kettenvalidierung, Signaturalgorithmus und CT-Log-Überwachung zur Erkennung unbefugter Ausstellung.

Schwellenwerte pro Site: 60, 30, 14, 7, 1 Tage oder jeder benutzerdefinierte Vorlauf.

DNS

Verfolgung von A-, AAAA-, CNAME-, MX-, TXT- und NS-Einträgen. Erkennt Eintragänderungen und DNS-Hijacking-Versuche.

Diff-basierte Änderungserkennung mit vollständigem historischen Eintragzustand.

Domain

Registrierungsablauf, Registrar, Registrant-Änderungen und WHOIS-basierte Überwachung.

Mehrstufige Ablaufwarnungen 90, 30, 14, 7 und 1 Tage vor Ablauf.

Entwickler-API

Programmierbare Überwachung

REST-API mit Bearer-Token-Authentifizierung. Fügen Sie Sites hinzu, lösen Sie On-Demand-Prüfungen aus, fragen Sie Status ab und verwalten Sie Benachrichtigungskanäle aus Ihren Skripten und CI-Pipelines.

Terminal
# Registrieren Sie eine Site zur Überwachung
curl -X POST https://api.certack.com/v1/sites \
-H "Authorization: Bearer ct_your_api_key" \
-d '{"domain": "example.com", "check_types": ["ssl", "dns"]}'
# SSL/TLS-Status einer beliebigen Domain lesen
curl https://api.certack.com/v1/public/check-ssl?domain=google.com
{ "valid": true, "days_remaining": 63, "issuer": "Google Trust Services" }

MCP für KI-Assistenten

Für das KI-Zeitalter aufgerüstet

SSL-, DNS- und Domain-Status für Claude und andere MCP-Clients bereitstellen. Der öffentliche Endpoint prüft jede Domain ohne Anmeldung; der private Endpoint liest Ihre eigenen überwachten Sites.

claude-code·MCP: Certack
Verbunden
Rohes API-Beispiel anzeigen
Terminal
# Öffentlich: beliebige Domain prüfen — ohne API-Key
curl -X POST https://api.certack.com/v1/public/mcp \
-d '{"jsonrpc": "2.0", "id": 1, "method": "tools/list"}'
# Privat: Status Ihrer überwachten Sites
curl -X POST https://api.certack.com/v1/mcp \
-H "Authorization: Bearer ct_your_api_key" \
-d '{"jsonrpc": "2.0", "id": 2, "method": "tools/call", "params": {"name": "list_sites"}}'

Fehlermodi, die wir erkennen

Zertifikatsablauf zerstört Vertrauenssignale

Browser zeigen „Nicht sicher“-Warnungen. Besucher verlassen Sitzungen. Suchmaschinen stufen das Ranking herab. Die Wiederherstellung erfordert sowohl Erneuerung als auch Reputationarbeit.

DNS-Hijacks ermöglichen nachgelagerte Kompromittierung

Unerkannte Eintragänderungen leiten legitimen Datenverkehr zu vom Angreifer kontrollierter Infrastruktur. Anmeldedaten und Sitzungstoken werden auf Ihrer Domain offengelegt.

Öffentliches Werkzeug

Überprüfen Sie die Zertifikatskette einer beliebigen Domain

Keine Registrierung erforderlich. Sehen Sie Aussteller, Ablauf, Signaturalgorithmus und vollständige SAN-Liste, bevor Sie ein Konto erstellen.

$

Benachrichtigungskanäle

Email
Slack
Discord
Microsoft Teams
Telegram
DingTalk
Feishu
PagerDuty
Webhook
Email
Slack
Discord
Microsoft Teams
Telegram
DingTalk
Feishu
PagerDuty
Webhook

Kostenlos: Dashboard-Benachrichtigungen. Starter und Pro: E-Mail, Slack, Discord, Microsoft Teams, Telegram, DingTalk, Feishu, PagerDuty und generische Webhooks.

Preise

Preise für jede Betriebsgröße

Jeder Plan enthält SSL/TLS-, DNS- und Domain-Überwachung. REST-API in allen Plänen verfügbar. Jederzeit kündbar.

Kostenlos

Für Einzelprojekte und Evaluierung

0 $/mo

  • Zwei überwachte Sites
  • Dashboard-Benachrichtigungen
  • REST-API-Zugang
  • Externe Benachrichtigungskanäle
Kostenlos starten

Starter

Für kleine Teams und Produktionsnebenprojekte

7,9 $/mo

9,9 $79 $/Jahr (17 % Rabatt)

  • Zehn überwachte Sites
  • Alle neun Benachrichtigungskanäle
  • E-Mail, Slack, Discord, Teams, Telegram, DingTalk, Feishu, PagerDuty, Webhook
  • REST-API-Zugang · mehr Aufrufe
Loslegen

Pro

Für Produktionslasten und kleine SRE-Teams

15,9 $/mo

19 $159 $/Jahr (17 % Rabatt)

  • Zwanzig überwachte Sites
  • Alle neun Benachrichtigungskanäle
  • E-Mail, Slack, Discord, Teams, Telegram, DingTalk, Feishu, PagerDuty, Webhook
  • REST-API-Zugang · noch mehr Aufrufe
Pro wählen

Mehr als 20 Sites nötig?

Volumenpreise, höhere API-Limits und individuelle Überwachungs-Setups — sprechen Sie mit uns, wir dimensionieren den Plan für Sie.

Vertrieb kontaktieren

Jahresabrechnung verfügbar (siebzehn Prozent Rabatt). REST-API in jedem Plan.

Fragen, die eine Antwort verdienen

1. Registrieren Sie sich bei Certack — starten Sie mit dem kostenlosen Plan, keine Kreditkarte nötig. 2. Fügen Sie die Domain oder den Host hinzu, den Sie überwachen möchten. 3. Warnungen sind für 60, 30, 14, 7 und 1 Tage vor Ablauf vorkonfiguriert — Schwellenwerte pro Site anpassbar. 4. Wählen Sie Ihre Benachrichtigungskanäle: E-Mail, Slack, Discord, Microsoft Teams, Telegram, DingTalk, Feishu, PagerDuty oder ein Webhook. Fertig — Sie erhalten eine Warnung, sobald ein Zertifikat seinem Ablaufdatum naht.

1. Registrieren Sie sich bei Certack. 2. Fügen Sie die Domain hinzu, die Sie im Blick behalten möchten. 3. Die Domain-Registrierung wird wöchentlich geprüft; Sie werden 60, 30, 14, 7 und 1 Tage vor Ablauf gewarnt. 4. Benachrichtigungskanäle einmal einstellen — sie gelten für alle Prüfungen. Sie werden frühzeitig gewarnt, bevor die Domain verfallen kann.

1. Registrieren Sie sich bei Certack. 2. Fügen Sie die Domain oder den Host hinzu, dessen Zertifikat Sie beobachten möchten. 3. Die Zertifikatsänderungs-Überwachung läuft automatisch — Ausstellerwechsel, SAN-Änderungen und Verlängerungen werden erkannt. 4. Sie erhalten eine Benachrichtigung mit dem genauen Vergleich: alter vs. neuer Aussteller, Ablaufdatum und SANs. Unerwartete Zertifikatsänderungen können ein frühes Zeichen eines Sicherheitsvorfalls sein — prüfen Sie jede Warnung.

Ja — mit dem kostenlosen SSL-Checker auf unserer Startseite: Domain eingeben und sofort Aussteller, Gültigkeitszeitraum und Zertifikatskette sehen, ohne Registrierung. Wenn Sie auch vor dem Ablauf gewarnt werden möchten, erstellen Sie ein kostenloses Konto und fügen Sie die Domain zur Überwachung hinzu.

Ja. Der kostenlose Plan überwacht 2 Sites mit SSL-, DNS- und Domain-Überwachung — tägliche Zertifikats- und DNS-Prüfungen, wöchentliche Domainsprüfung und Dashboard-Warnungen. Keine Kreditkarte, kein Ablauf. Upgrade erst, wenn Sie mehr Sites oder externe Benachrichtigungskanäle benötigen.

Free: 2 Sites. Starter: 10 Sites. Pro: 20 Sites. Jeder Plan enthält alle drei Überwachungskategorien (SSL, DNS, Domain) und REST-API-Zugang. Mehr als 20 Sites? Kontaktieren Sie uns.

Jedes SSL/TLS-Zertifikat auf jedem öffentlichen Host, von jeder Zertifizierungsstelle — Shared Hosting, CDNs, Load Balancer, Appliances. Zusätzlich überwachen Sie die Domain-Registrierung (Ablauf, Registrar, WHOIS-Änderungen) und DNS-Einträge (A, AAAA, CNAME, MX, TXT, NS). Nichts zu installieren, keine DNS-Änderungen nötig.

Alles, was für die Zertifikatsgesundheit zählt: Aussteller, Ablaufdatum, Subject und SAN-Einträge, Signaturalgorithmus und die vollständige Zertifikatskette. Certack überwacht zusätzlich Certificate-Transparency-Logs und warnt Sie, wenn ein neues Zertifikat für Ihre Domain ausgestellt wird, das Sie nicht angefordert haben.

Ja. Wildcard-, Multi-Domain- und IP-SAN-Zertifikate werden vollständig unterstützt. Alle SAN-Einträge erscheinen in Ihrem Dashboard und in den SSL-Prüfungen, und jede Änderung der SAN-Liste löst eine Zertifikatsänderungs-Warnung aus.

Certificate-Transparency-Logs erfassen jedes SSL/TLS-Zertifikat, das für Ihre Domain ausgestellt wird — auch die, die Sie nicht angefordert haben. Certack durchsucht diese Logs kontinuierlich, führt eine Fingerabdruck-Baseline pro Site und warnt sofort, wenn ein unerwartetes Zertifikat auftaucht. Ein nicht angefordertes Zertifikat ist ein häufiges Frühzeichen für Man-in-the-Middle-Setups oder Phishing-Kampagnen mit Ihrer Marke.

Der Fehler wird mit der genauen Ursache erfasst (Verbindung abgelehnt, Handshake-Fehler, ungültiges Zertifikat, Timeout), das Dashboard zeigt ihn unter der Site, und Ihre konfigurierten Warnschwellen lösen auf den aktivierten Kanälen aus. Sie können eine einzelne Site jederzeit aus dem Dashboard oder der API erneut prüfen.

Ja. Certack überwacht das Zertifikat, das am öffentlichen Endpunkt tatsächlich ausgeliefert wird — bei Cloudflare-geschützten Sites ist das das Edge-Zertifikat. Wer zusätzlich das Origin-Zertifikat im Blick behalten will, fügt den Origin-Hostnamen als eigene Site hinzu.

Ja. Certack bringt einen nativen MCP-Server (Model Context Protocol) mit, mit dem jeder MCP-kompatible Assistent Ihre Überwachung direkt verwalten kann: überwachte Sites auflisten und hinzufügen, SSL-, DNS- und Domain-Prüfungen auf Abruf ausführen, Warnlisten und Zertifikatsverläufe abrufen und Warnungen auflösen — authentifiziert mit Ihrem API-Key (Präfix ct_). Derselbe Funktionsumfang ist auch als REST-API verfügbar (OpenAPI-3.1-Spezifikation unter /openapi.yaml), in jedem Plan.

Überwachung in dreißig Sekunden starten

Keine Kreditkarte erforderlich. Zwei Sites für die Lebensdauer des Kontos kostenlos.