SSL/TLS · DNS · Vencimiento de Dominios

Monitoreo proactivo de SSL, DNS y dominios.

Verificación ligera de certificados SSL/TLS, registros DNS y vencimiento de dominios en toda su flota. Listo en minutos, programable vía REST API, con 9 canales de alerta. Optimizado para infraestructura impulsada por IA.

monitored endpoints14 probes · 5m
api.certack.io
cert valid · 41d left
2m ago
shop.example.com
cert expires in 9 days
2m ago
old.cdn.net
A record missing
2m ago
status.internal
cert valid · 120d left
2m ago
next sweepin 3m 11s

Qué monitorizamos

SSL/TLS

Vencimiento del certificado, emisor, nombres alternativos del sujeto, validación de la cadena, algoritmo de firma y monitorización CT para detectar emisiones no autorizadas.

Umbrales por sitio: 60, 30, 14, 7, 1 días, o cualquier plazo personalizado.

DNS

Seguimiento de registros A, AAAA, CNAME, MX, TXT y NS. Detecta cambios en registros e intentos de secuestro de DNS.

Detección de cambios basada en diferencias con estado histórico completo.

Dominio

Vencimiento del registro, registrador, cambios de titular y monitorización basada en WHOIS.

Alertas por etapas a 90, 30, 14, 7 y 1 días antes del vencimiento.

API para desarrolladores

Monitorización programable

API REST con autenticación Bearer-token. Añada sitios, active comprobaciones bajo demanda, consulte el estado y gestione canales de alerta desde sus scripts y pipelines de CI.

terminal
# Registre un sitio para monitorizar
curl -X POST https://api.certack.com/v1/sites \
-H "Authorization: Bearer ct_your_api_key" \
-d '{"domain": "example.com", "check_types": ["ssl", "dns"]}'
# Lea el estado SSL/TLS de cualquier dominio
curl https://api.certack.com/v1/public/check-ssl?domain=google.com
{ "valid": true, "days_remaining": 63, "issuer": "Google Trust Services" }

MCP para asistentes de IA

Potenciado para la era de la IA

Expón el estado SSL, DNS y de dominio a Claude y otros clientes MCP. El endpoint público comprueba cualquier dominio sin registro; el privado lee tus propios sitios monitorizados.

claude-code·MCP: Certack
Conectado
Ver ejemplo de API sin formato
terminal
# Público: comprobar cualquier dominio — sin clave API
curl -X POST https://api.certack.com/v1/public/mcp \
-d '{"jsonrpc": "2.0", "id": 1, "method": "tools/list"}'
# Privado: estado de tus sitios monitorizados
curl -X POST https://api.certack.com/v1/mcp \
-H "Authorization: Bearer ct_your_api_key" \
-d '{"jsonrpc": "2.0", "id": 2, "method": "tools/call", "params": {"name": "list_sites"}}'

Modos de fallo que detectamos

El vencimiento del certificado destruye señales de confianza

Los navegadores muestran advertencias de «No seguro». Los visitantes abandonan sesiones. Los motores de búsqueda degradan el posicionamiento. La recuperación requiere tanto renovación como trabajo reputacional.

Los secuestros DNS habilitan compromiso aguas abajo

Cambios de registro no detectados dirigen tráfico legítimo a infraestructura controlada por atacantes. Las credenciales y tokens de sesión quedan expuestos en su dominio.

Herramienta pública

Inspeccione la cadena de certificados de cualquier dominio

Sin registro. Vea el emisor, vencimiento, algoritmo de firma y lista completa de SAN antes de crear una cuenta.

$

Canales de alerta

Email
Slack
Discord
Microsoft Teams
Telegram
DingTalk
Feishu
PagerDuty
Webhook
Email
Slack
Discord
Microsoft Teams
Telegram
DingTalk
Feishu
PagerDuty
Webhook

Gratis: alertas en panel. Starter y Pro: Correo, Slack, Discord, Microsoft Teams, Telegram, DingTalk, Feishu, PagerDuty y webhooks genéricos.

Precios

Precios para cada escala operativa

Cada plan incluye monitorización SSL/TLS, DNS y de dominio. API REST disponible en todos los planes. Cancele en cualquier momento.

Gratis

Para proyectos individuales y evaluación

$0/mo

  • Dos sitios monitorizados
  • Alertas en panel
  • Acceso a la API REST
  • Canales de alerta externos
Empezar gratis

Starter

Para equipos pequeños y proyectos secundarios en producción

$7.9/mo

$9.9$79/año (17% de descuento)

  • Diez sitios monitorizados
  • Los nueve canales de alerta
  • Correo, Slack, Discord, Teams, Telegram, DingTalk, Feishu, PagerDuty, Webhook
  • Acceso a la API REST · más llamadas
Empezar

Pro

Para cargas de producción y equipos SRE pequeños

$15.9/mo

$19$159/año (17% de descuento)

  • Veinte sitios monitorizados
  • Los nueve canales de alerta
  • Correo, Slack, Discord, Teams, Telegram, DingTalk, Feishu, PagerDuty, Webhook
  • Acceso a la API REST · aún más llamadas
Elegir Pro

¿Necesitas más de 20 sitios?

Precios por volumen, límites de API más altos y configuraciones a medida — háblenos y preparamos un plan a tu medida.

Contactar con ventas

Facturación anual disponible (diecisiete por ciento de descuento). API REST en todos los planes.

Preguntas que vale la pena responder

1. Regístrese en Certack — empiece con el plan gratuito, sin tarjeta. 2. Añada el dominio o host que quiera monitorizar. 3. Las alertas vienen preconfiguradas para 60, 30, 14, 7 y 1 días antes de la caducidad; ajuste los umbrales por sitio si lo desea. 4. Elija sus canales de notificación: email, Slack, Discord, Microsoft Teams, Telegram, DingTalk, Feishu, PagerDuty o un webhook. Listo — recibirá una alerta cada vez que un certificado se acerque a su fecha de caducidad.

1. Regístrese en Certack. 2. Añada el dominio que quiera vigilar. 3. El registro del dominio se comprueba semanalmente y se le avisa 60, 30, 14, 7 y 1 días antes de que caduque. 4. Configure sus canales de notificación una vez — se aplican a todas las comprobaciones. Recibirá el aviso con mucha antelación antes de que el dominio pueda caducar.

1. Regístrese en Certack. 2. Añada el dominio o host cuyo certificado quiera vigilar. 3. La monitorización de cambios de certificado se ejecuta automáticamente: se detectan cambios de emisor, de SAN y renovaciones. 4. Recibirá una notificación mostrando exactamente qué cambió: emisor antiguo vs. nuevo, fecha de caducidad y SANs. Cambios inesperados de certificado pueden ser una señal temprana de un incidente de seguridad: revise cada alerta.

Sí — con el comprobador SSL gratuito de nuestra página principal: escriba cualquier dominio y verá al instante el emisor, las fechas de validez y la cadena, sin registro. Si además quiere avisos antes de la caducidad, cree una cuenta gratuita y añada el dominio a la monitorización.

Sí. El plan gratuito monitoriza 2 sitios con SSL, DNS y dominio — comprobaciones diarias de certificado y DNS, semanal de dominio, y alertas en el panel. Sin tarjeta y sin caducidad. Mejore solo cuando necesite más sitios o canales de alerta externos.

Free: 2 sitios. Starter: 10 sitios. Pro: 20 sitios. Cada plan incluye los tres tipos de monitorización (SSL, DNS, dominio) y acceso a la API REST. ¿Necesita más de 20 sitios? Contáctenos.

Cualquier certificado SSL/TLS en cualquier host público y de cualquier autoridad certificadora — hosting compartido, CDN, balanceadores, appliances. También puede monitorizar el registro del dominio (caducidad, registrador, cambios WHOIS) y los registros DNS (A, AAAA, CNAME, MX, TXT, NS). Nada que instalar ni cambios de DNS.

Todo lo que importa para la salud del certificado: emisor, fecha de caducidad, subject y entradas SAN, algoritmo de firma y la cadena completa. Certack también vigila los logs de Certificate Transparency y le avisa si se emite un nuevo certificado para su dominio que usted no solicitó.

Sí. Los certificados wildcard, multidominio y con IP-SAN están totalmente soportados. Todas las entradas SAN se muestran en su panel y en las comprobaciones SSL, y cualquier cambio en la lista SAN dispara una alerta de cambio de certificado.

Los logs de Certificate Transparency registran cada certificado SSL/TLS emitido para su dominio, incluidos los que usted no solicitó. Certack escanea estos logs continuamente, mantiene una línea base de huellas por sitio y le avisa en cuanto aparece un certificado inesperado. Un certificado no solicitado suele ser una señal temprana de un ataque man-in-the-middle o de phishing con su marca.

El fallo se registra con el error exacto (conexión rechazada, fallo de handshake, certificado inválido, timeout), el panel lo muestra bajo el sitio y sus umbrales configurados se disparan en los canales habilitados. También puede reejecutar un sitio en cualquier momento desde el panel o la API.

Sí. Certack monitoriza el certificado que realmente se sirve en el endpoint público que ven sus visitantes — en sitios tras Cloudflare es el certificado de borde. Si además quiere vigilar el certificado de origen, añada el hostname de origen como un sitio aparte.

Sí. Certack incluye un servidor MCP nativo (Model Context Protocol), con el que cualquier asistente compatible con MCP puede gestionar su monitorización directamente: listar y añadir sitios monitorizados, ejecutar comprobaciones SSL, DNS y de dominio bajo demanda, consultar alertas e historial de certificados y resolver alertas — autenticado con su clave de API (prefijo ct_). La misma funcionalidad está disponible como API REST (especificación OpenAPI 3.1 en /openapi.yaml), en todos los planes.

Comience a monitorizar en treinta segundos

Sin tarjeta de crédito. Dos sitios gratis de por vida.