SSL/TLS · DNS · Expiration de Domaine

Surveillance proactive SSL, DNS et domaines.

Vérification légère des certificats SSL/TLS, enregistrements DNS et expiration de domaine sur l'ensemble de votre parc. Prêt en quelques minutes, programmable via API REST, avec 9 canaux d'alerte. Optimisé pour les infrastructures pilotées par l'IA.

monitored endpoints14 probes · 5m
api.certack.io
cert valid · 41d left
2m ago
shop.example.com
cert expires in 9 days
2m ago
old.cdn.net
A record missing
2m ago
status.internal
cert valid · 120d left
2m ago
next sweepin 3m 11s

Ce que nous surveillons

SSL/TLS

Expiration du certificat, émetteur, noms alternatifs du sujet, validation de chaîne, algorithme de signature et surveillance CT pour détecter les émissions non autorisées.

Seuils par site : 60, 30, 14, 7, 1 jours, ou tout délai personnalisé.

DNS

Suivi des enregistrements A, AAAA, CNAME, MX, TXT et NS. Détecte les modifications d'enregistrements et les tentatives de détournement DNS.

Détection de modifications par diff avec état historique complet.

Domaine

Expiration de l'enregistrement, registrar, changements de titulaire et surveillance basée sur WHOIS.

Alertes par étapes à 90, 30, 14, 7 et 1 jours avant l'expiration.

API pour développeurs

Surveillance programmable

API REST avec authentification Bearer-token. Ajoutez des sites, déclenchez des vérifications à la demande, interrogez l'état et gérez les canaux d'alerte depuis vos scripts et pipelines CI.

terminal
# Enregistrez un site pour surveillance
curl -X POST https://api.certack.com/v1/sites \
-H "Authorization: Bearer ct_your_api_key" \
-d '{"domain": "example.com", "check_types": ["ssl", "dns"]}'
# Lisez l'état SSL/TLS de n'importe quel domaine
curl https://api.certack.com/v1/public/check-ssl?domain=google.com
{ "valid": true, "days_remaining": 63, "issuer": "Google Trust Services" }

MCP pour assistants IA

Renforcé pour l'ère de l'IA

Exposez l'état SSL, DNS et domaine à Claude et autres clients MCP. L'endpoint public vérifie n'importe quel domaine sans inscription ; l'endpoint privé lit vos propres sites surveillés.

claude-code·MCP: Certack
Connecté
Voir un exemple d'appel API brut
terminal
# Public : vérifier un domaine — sans clé API
curl -X POST https://api.certack.com/v1/public/mcp \
-d '{"jsonrpc": "2.0", "id": 1, "method": "tools/list"}'
# Privé : état de vos sites surveillés
curl -X POST https://api.certack.com/v1/mcp \
-H "Authorization: Bearer ct_your_api_key" \
-d '{"jsonrpc": "2.0", "id": 2, "method": "tools/call", "params": {"name": "list_sites"}}'

Modes de défaillance que nous détectons

L'expiration des certificats détruit les signaux de confiance

Les navigateurs affichent des avertissements « Non sécurisé ». Les visiteurs abandonnent les sessions. Les moteurs de recherche dégradent le classement. La récupération nécessite à la fois un renouvellement et un travail de réputation.

Les détournements DNS permettent un compromis en aval

Des modifications d'enregistrements non détectées acheminent le trafic légitime vers une infrastructure contrôlée par des attaquants. Les identifiants et jetons de session sont exposés sur votre domaine.

Outil public

Inspectez la chaîne de certificats de n'importe quel domaine

Aucune inscription requise. Consultez l'émetteur, l'expiration, l'algorithme de signature et la liste complète SAN avant de créer un compte.

$

Canaux d'alerte

Email
Slack
Discord
Microsoft Teams
Telegram
DingTalk
Feishu
PagerDuty
Webhook
Email
Slack
Discord
Microsoft Teams
Telegram
DingTalk
Feishu
PagerDuty
Webhook

Gratuit : alertes en tableau de bord. Starter et Pro : E-mail, Slack, Discord, Microsoft Teams, Telegram, DingTalk, Feishu, PagerDuty et webhooks génériques.

Tarifs

Tarifs pour chaque échelle opérationnelle

Chaque plan inclut la surveillance SSL/TLS, DNS et de domaine. API REST disponible sur tous les plans. Annulation à tout moment.

Gratuit

Pour les projets individuels et l'évaluation

0 $/mo

  • Deux sites surveillés
  • Alertes en tableau de bord
  • Accès à l'API REST
  • Canaux d'alerte externes
Commencer gratuitement

Starter

Pour les petites équipes et projets parallèles en production

7,9 $/mo

9,9 $79 $/an (17 % de remise)

  • Dix sites surveillés
  • Les neuf canaux d'alerte
  • E-mail, Slack, Discord, Teams, Telegram, DingTalk, Feishu, PagerDuty, Webhook
  • Accès à l'API REST · plus d'appels
Commencer

Pro

Pour les charges de production et les petites équipes SRE

15,9 $/mo

19 $159 $/an (17 % de remise)

  • Vingt sites surveillés
  • Les neuf canaux d'alerte
  • E-mail, Slack, Discord, Teams, Telegram, DingTalk, Feishu, PagerDuty, Webhook
  • Accès à l'API REST · encore plus d'appels
Choisir Pro

Besoin de plus de 20 sites ?

Tarifs dégressifs, limites d'API plus élevées et configurations sur mesure — parlons-en, nous dimensionnons votre plan.

Contacter l'équipe commerciale

Facturation annuelle disponible (dix-sept pour cent de remise). API REST sur tous les plans.

Les questions qui méritent une réponse

1. Inscrivez-vous sur Certack — commencez avec le plan gratuit, sans carte bancaire. 2. Ajoutez le domaine ou l'hôte à surveiller. 3. Les alertes sont préconfigurées à 60, 30, 14, 7 et 1 jours avant l'expiration — ajustez les seuils par site si vous le souhaitez. 4. Choisissez vos canaux de notification : e-mail, Slack, Discord, Microsoft Teams, Telegram, DingTalk, Feishu, PagerDuty ou un webhook. C'est tout — vous recevrez une alerte dès qu'un certificat approche de son expiration.

1. Inscrivez-vous sur Certack. 2. Ajoutez le domaine à surveiller. 3. L'enregistrement du domaine est vérifié chaque semaine et vous êtes alerté 60, 30, 14, 7 et 1 jours avant son expiration. 4. Configurez vos canaux de notification une seule fois — ils s'appliquent à toutes les vérifications. Vous serez averti bien avant que le domaine puisse expirer.

1. Inscrivez-vous sur Certack. 2. Ajoutez le domaine ou l'hôte dont vous voulez surveiller le certificat. 3. La surveillance des changements de certificat fonctionne automatiquement — changements d'émetteur, de SAN et renouvellements sont détectés. 4. Vous recevez une notification montrant exactement ce qui a changé : ancien vs nouvel émetteur, date d'expiration et SANs. Un changement de certificat inattendu peut être un signe précoce d'incident de sécurité — examinez chaque alerte.

Oui — avec le vérificateur SSL gratuit de notre page d'accueil : saisissez n'importe quel domaine et voyez immédiatement l'émetteur, les dates de validité et la chaîne, sans inscription. Pour être aussi alerté avant l'expiration, créez un compte gratuit et ajoutez le domaine à la surveillance.

Oui. Le plan gratuit surveille 2 sites avec SSL, DNS et domaine — vérifications quotidiennes des certificats et DNS, hebdomadaire du domaine, et alertes dans le tableau de bord. Sans carte bancaire et sans expiration. Passez à un plan supérieur seulement si vous avez besoin de plus de sites ou de canaux d'alerte externes.

Free : 2 sites. Starter : 10 sites. Pro : 20 sites. Chaque plan inclut les trois types de surveillance (SSL, DNS, domaine) et l'accès à l'API REST. Plus de 20 sites ? Contactez-nous.

Tout certificat SSL/TLS sur n'importe quel hôte public, de n'importe quelle autorité de certification — hébergement mutualisé, CDN, répartiteurs de charge, appliances. Vous pouvez aussi surveiller l'enregistrement du domaine (expiration, registrar, changements WHOIS) et les enregistrements DNS (A, AAAA, CNAME, MX, TXT, NS). Rien à installer, aucune modification DNS.

Tout ce qui compte pour la santé du certificat : émetteur, date d'expiration, subject et entrées SAN, algorithme de signature et chaîne complète. Certack surveille aussi les logs Certificate Transparency et vous alerte si un nouveau certificat est émis pour votre domaine sans que vous l'ayez demandé.

Oui. Les certificats wildcard, multi-domaines et avec IP-SAN sont entièrement pris en charge. Toutes les entrées SAN apparaissent dans votre tableau de bord et dans les vérifications SSL, et tout changement de la liste SAN déclenche une alerte de changement de certificat.

Les logs Certificate Transparency enregistrent chaque certificat SSL/TLS émis pour votre domaine — y compris ceux que vous n'avez pas demandés. Certack analyse ces logs en continu, conserve une baseline d'empreintes par site et vous alerte dès qu'un certificat inattendu apparaît. Un certificat non demandé est souvent un signe précoce d'attaque man-in-the-middle ou d'une campagne de phishing utilisant votre marque.

L'échec est enregistré avec l'erreur exacte (connexion refusée, échec de handshake, certificat invalide, timeout), le tableau de bord l'affiche sous le site, et vos seuils d'alerte configurés se déclenchent sur les canaux activés. Vous pouvez aussi réexécuter un site à tout moment depuis le tableau de bord ou l'API.

Oui. Certack surveille le certificat réellement servi à l'endpoint public que voient vos visiteurs — pour les sites derrière Cloudflare, c'est le certificat de bord. Pour surveiller aussi le certificat d'origine, ajoutez le hostname d'origine comme site distinct.

Oui. Certack embarque un serveur MCP natif (Model Context Protocol) avec lequel tout assistant compatible MCP peut gérer votre surveillance directement : lister et ajouter des sites surveillés, lancer des vérifications SSL, DNS et de domaine à la demande, consulter les alertes et l'historique des certificats, et résoudre des alertes — authentifié avec votre clé API (préfixe ct_). La même surface est disponible via une API REST (spécification OpenAPI 3.1 sur /openapi.yaml), dans chaque plan.

Démarrez la surveillance en trente secondes

Sans carte bancaire. Deux sites gratuits pour la durée de vie du compte.