SSL/TLS · DNS · ドメイン有効期限

プロアクティブなSSL・DNS・ドメイン監視。

インフラ全体のSSL/TLS証明書、DNSレコード、ドメイン有効期限を軽量に検証。数分でセットアップ、REST APIでプログラマブル、9つのアラートチャネルに対応。 AI駆動インフラに最適化。

monitored endpoints14 probes · 5m
api.certack.io
cert valid · 41d left
2m ago
shop.example.com
cert expires in 9 days
2m ago
old.cdn.net
A record missing
2m ago
status.internal
cert valid · 120d left
2m ago
next sweepin 3m 11s

監視対象

SSL/TLS

証明書の有効期限、発行者、Subject Alternative Name、チェーン検証、署名アルゴリズム、CTログ監視による未承認発行の検出。

サイトごとのしきい値: 60、30、14、7、1日、または任意のカスタムリードタイム。

DNS

A、AAAA、CNAME、MX、TXT、NSレコードの追跡。レコード変更とDNSハイジャック試行を検出。

完全な履歴レコード状態を持つ差分ベースの変更検出。

ドメイン

登録の有効期限、レジストラ、登録者変更、WHOISベースの監視。

有効期限の90、30、14、7、1日前の多段階有効期限警告。

開発者向けAPI

プログラム可能な監視

Bearerトークン認証を使用したREST API。スクリプトとCIパイプラインからサイトの追加、オンデマンドチェックのトリガー、ステータスのクエリ、アラートチャネルの管理が可能。

terminal
# 監視対象サイトとして登録
curl -X POST https://api.certack.com/v1/sites \
-H "Authorization: Bearer ct_your_api_key" \
-d '{"domain": "example.com", "check_types": ["ssl", "dns"]}'
# 任意のドメインのSSL/TLS状態を読み取る
curl https://api.certack.com/v1/public/check-ssl?domain=google.com
{ "valid": true, "days_remaining": 63, "issuer": "Google Trust Services" }

AIアシスタント向けMCP

AI 時代に向けて強化

SSL・DNS・ドメインの状態をClaudeなどのMCPクライアントに公開します。公開エンドポイントは登録なしで任意のドメインを検査でき、プライベートエンドポイントは自分の監視サイトを読み取ります。

claude-code·MCP: Certack
接続済み
API生呼出の例を表示
terminal
# 公開:任意のドメインを検査(APIキー不要)
curl -X POST https://api.certack.com/v1/public/mcp \
-d '{"jsonrpc": "2.0", "id": 1, "method": "tools/list"}'
# プライベート:自分の監視サイトの状態
curl -X POST https://api.certack.com/v1/mcp \
-H "Authorization: Bearer ct_your_api_key" \
-d '{"jsonrpc": "2.0", "id": 2, "method": "tools/call", "params": {"name": "list_sites"}}'

検出する障害モード

証明書の有効期限切れは信頼シグナルを破壊する

ブラウザが「安全ではありません」という警告を表示します。訪問者がセッションを離脱します。検索エンジンがランキングを低下させます。復旧には更新作業とレピュテーション作業の両方が必要です。

DNSハイジャックは下流の侵害を可能にする

検出されないレコード変更は、正当なトラフィックを攻撃者制御のインフラにルーティングします。資格情報とセッショントークンがドメイン上で公開されます。

公開ツール

任意のドメインの証明書チェーンを検査

登録不要。アカウント作成前に発行者、有効期限、署名アルゴリズム、完全なSANリストを確認できます。

$

アラートチャネル

Email
Slack
Discord
Microsoft Teams
Telegram
DingTalk
Feishu
PagerDuty
Webhook
Email
Slack
Discord
Microsoft Teams
Telegram
DingTalk
Feishu
PagerDuty
Webhook

無料: ダッシュボード内アラート。StarterおよびPro: メール、Slack、Discord、Microsoft Teams、Telegram、DingTalk、Feishu、PagerDuty、汎用Webhook。

料金

あらゆる運用規模に対応する価格設定

すべてのプランにSSL/TLS、DNS、ドメイン監視が含まれます。すべてのプランでREST APIを利用可能。いつでもキャンセル可能。

無料

個人プロジェクトおよび評価向け

$0/mo

  • 2つの監視サイト
  • ダッシュボード内アラート
  • REST APIアクセス
  • 外部アラートチャネル
無料で開始

Starter

小規模チームおよび本番サイドプロジェクト向け

$7.9/mo

$9.9$79/年(17%割引)

  • 10個の監視サイト
  • 9つのアラートチャネルすべて
  • メール、Slack、Discord、Teams、Telegram、DingTalk、Feishu、PagerDuty、Webhook
  • REST APIアクセス · より多くの呼び出し
開始

Pro

本番ワークロードおよび小規模SREチーム向け

$15.9/mo

$19$159/年(17%割引)

  • 20の監視サイト
  • 9つのアラートチャネルすべて
  • メール、Slack、Discord、Teams、Telegram、DingTalk、Feishu、PagerDuty、Webhook
  • REST APIアクセス · さらに多くの呼び出し
Proを選択

20 サイト以上のご需要は?

ボリューム割引、高い API 制限、カスタム監視構成など、ご要望に合わせてプランを調整します。営業までお問い合わせください。

営業に問い合わせる

年間請求利用可能(17%割引)。すべてのプランにREST API付き。

答える価値のある質問

1. Certack に登録します。無料プランで開始でき、クレジットカードは不要です。 2. 監視するドメインまたはホストを追加します。 3. アラートは有効期限の 60・30・14・7・1 日前にデフォルト設定されており、サイトごとに調整できます。 4. 通知チャネルを選択します。メール、Slack、Discord、Microsoft Teams、Telegram、DingTalk、Feishu、PagerDuty、Webhook。 完了 — 証明書の有効期限が近づくと自動的にアラートが届きます。

1. Certack に登録します。 2. 監視したいドメインを追加します。 3. ドメイン登録情報は毎週チェックされ、有効期限の 60・30・14・7・1 日前にアラートが届きます。 4. 通知チャネルは一度の設定ですべてのチェックに適用されます。 ドメインが失効する前に確実に警告を受け取れます。

1. Certack に登録します。 2. 監視したいドメインまたはホストを追加します。 3. 証明書変更の監視は自動で実行されます。発行者の変更、SAN の変更、更新を検出します。 4. 変更が検出されると、新旧の発行者・有効期限・SAN の比較が通知されます。 予期しない証明書変更はセキュリティインシデントの前兆の可能性があります。アラートは必ず確認してください。

はい。トップページの無料 SSL チェッカーをご利用ください。ドメインを入力するだけで、発行者・有効期間・証明書チェーンが即座に表示されます。登録は不要です。有効期限前に通知を受け取りたい場合は、無料アカウントを作成してドメインを監視に追加してください。

はい。無料プランは 2 サイトを監視でき、SSL・DNS・ドメインの 3 種類の監視、証明書と DNS の毎日チェック、ドメインの毎週チェック、ダッシュボード内アラートが含まれます。クレジットカード不要で期限はありません。より多くのサイトや外部通知チャネルが必要になったときだけアップグレードしてください。

Free は 2 サイト、Starter は 10 サイト、Pro は 20 サイトです。どのプランにも 3 種類の監視(SSL・DNS・ドメイン)と REST API が含まれます。20 サイトを超える場合はお問い合わせください。

公開ホスト上のすべての SSL/TLS 証明書を、どの認証局のものでも監視できます。共有ホスティング、CDN、ロードバランサー、アプライアンスも OK です。ドメイン登録情報(有効期限、レジストラ、WHOIS 変更)と DNS レコード(A、AAAA、CNAME、MX、TXT、NS)も監視できます。インストール不要、DNS 変更も不要です。

証明書の健全性に関わるすべての項目です。発行者、有効期限、Subject と SAN エントリ、署名アルゴリズム、完全な証明書チェーン。さらに Certificate Transparency ログを監視し、あなたが申請していない新しい証明書がドメインに対して発行されると即座にアラートします。

はい、完全に対応しています。ワイルドカード、マルチドメイン、IP-SAN 証明書をすべて監視できます。すべての SAN エントリはダッシュボードと SSL チェック結果に表示され、SAN リストに変更があると証明書変更アラートが発火します。

Certificate Transparency ログには、あなたのドメインに対して発行されたすべての SSL/TLS 証明書(申請していないものを含む)が記録されます。Certack はこれらのログを継続的にスキャンし、サイトごとのフィンガープリント基線を保持して、予期しない証明書が現れた瞬間にアラートします。申請していない証明書は、中間者攻撃やあなたのブランドを悪用したフィッシングの前兆であることが多いです。

失敗は正確なエラー(接続拒否、ハンドシェイク失敗、無効な証明書、タイムアウトなど)とともに記録され、ダッシュボードのサイト下に表示され、設定したアラート閾値が有効なチャネルで発火します。ダッシュボードや API からいつでも単一サイトを再実行できます。

はい。Certack は訪問者が実際に見る公開エンドポイントで提供されている証明書を監視します。Cloudflare 利用サイトではエッジ証明書がそれに該当します。オリジン証明書も監視したい場合は、オリジンのホスト名を別サイトとして追加してください。

はい。Certack はネイティブの MCP(Model Context Protocol)サーバーを提供しています。MCP 対応のアシスタントであれば、監視サイトの一覧・追加、SSL・DNS・ドメインチェックのオンデマンド実行、アラート一覧や証明書変更履歴の取得、アラートの解決を直接行えます。認証は ct_ プレフィックス付き API キーを使用します。同じ機能は REST API としても利用できます(OpenAPI 3.1 仕様は /openapi.yaml)。すべてのプランに含まれます。

30秒で監視を開始

クレジットカード不要。アカウントの存続期間中2サイト無料。