SSL/TLS · DNS · 域名到期
主动式 SSL、DNS 与域名监控。
轻量校验全站 SSL/TLS 证书、DNS 记录与域名状态。几分钟即可上手,REST API 可编程接入,9 个告警渠道。 为 AI 驱动的基础设施优化。
监控维度
证书到期、颁发者、主题备用名称、链验证、签名算法与 CT 日志监控,检测未授权签发。
每站点可设置阈值:60、30、14、7、1 天,或自定义任意提前量。
A、AAAA、CNAME、MX、TXT、NS 记录追踪。检测记录变更与 DNS 劫持行为。
基于差异的变更检测,保留完整历史记录状态。
注册到期、注册商、注册人变更与基于 WHOIS 的监控。
到期前 90、30、14、7、1 天多阶段告警。
开发者 API
可编程的监控能力
支持 Bearer Token 认证的 REST API。可在脚本与 CI 流水线中添加站点、触发按需检查、查询状态并管理告警渠道。
MCP 与可编程接入
为 AI 时代强化赋能
将 SSL、DNS 与域名状态开放给 Claude 等 MCP 客户端。公开端点免登录即可检查任意域名;私有端点读取你自己的监控站点。
查看原始 API 调用示例
我们检测的失效模式
证书到期破坏信任信号
浏览器展示「连接不安全」告警,访客放弃会话,搜索引擎降权,恢复既需续期也需修复声誉。
DNS 劫持诱发下游入侵
未被发现的记录变更会把合法流量路由到攻击者控制的基础设施,凭据与会话令牌在你域名上被窃取。
公开工具
查看任意域名的完整证书链
无需注册。注册前即可查看颁发者、到期时间、签名算法与完整 SAN 列表。
告警渠道
免费版:控制台内告警。Starter 与 Pro:邮件、Slack、Discord、Microsoft Teams、Telegram、钉钉、飞书、PagerDuty 与通用 Webhook。
价格
覆盖每种运维规模的定价
所有套餐均包含 SSL/TLS、DNS 与域名监控。所有套餐均含 REST API。可随时取消。
Starter
面向小型团队与生产侧项目
$7.9/mo
$9.9$79/年(17% 优惠)
- 10 个监控站点
- 全部 9 类告警渠道
- 邮件、Slack、Discord、Teams、Telegram、钉钉、飞书、PagerDuty、Webhook
- REST API 访问 · 更多调用
Pro
面向生产负载与小型 SRE 团队
$15.9/mo
$19$159/年(17% 优惠)
- 20 个监控站点
- 全部 9 类告警渠道
- 邮件、Slack、Discord、Teams、Telegram、钉钉、飞书、PagerDuty、Webhook
- REST API 访问 · 更大调用量
需要超过 20 个站点?
提供批量定价、更高的 API 限额与定制监控方案——联系我们,为你定制套餐。
支持年付(17% 优惠)。所有套餐均含 REST API。
真正值得回答的问题
1. 注册 Certack——从免费套餐开始,无需信用卡。 2. 添加要监控的域名或主机。 3. 默认在到期前 60、30、14、7、1 天告警,可按站点调整阈值。 4. 选择通知渠道:邮件、Slack、Discord、Microsoft Teams、Telegram、钉钉、飞书、PagerDuty 或 Webhook。 完成——证书临近到期时你会自动收到告警。
1. 注册 Certack。 2. 添加要关注的域名。 3. 域名注册信息每周检查,到期前 60、30、14、7、1 天告警。 4. 通知渠道设置一次,对所有检查生效。 域名失效前你会提前收到提醒。
1. 注册 Certack。 2. 添加要关注的域名或主机。 3. 证书变更监控自动运行——颁发机构变更、SAN 变更、续期都会被检测。 4. 变更发生时你会收到通知,清楚展示新旧对比:颁发机构、有效期、SAN。 意外证书变更可能是入侵前兆,收到告警请及时核实。
可以。用首页的免费 SSL Checker:输入任意域名,立即看到颁发机构、有效期和证书链,无需注册。如果还想在到期前收到提醒,注册免费账号并把域名加入监控即可。
有。免费套餐监控 2 个站点,包含 SSL、DNS 和域名监控——证书与 DNS 每日检查、域名每周检查、控制台内告警。无需信用卡,永久有效。需要更多站点或外部告警渠道时再升级。
免费版 2 个,Starter 10 个,Pro 20 个。所有套餐均含三类监控(SSL、DNS、域名)和 REST API。超过 20 个站点请联系我们。
任何公网主机上的任何 SSL/TLS 证书——任何颁发机构,虚拟主机、CDN、负载均衡、设备均可。还能监控域名注册信息(到期、注册商、WHOIS 变更)和 DNS 记录(A、AAAA、CNAME、MX、TXT、NS)。无需安装任何东西,也无需改 DNS。
所有与证书健康相关的字段:颁发机构、有效期、主体与 SAN 条目、签名算法、完整证书链。还会监控 Certificate Transparency 日志,一旦你的域名出现非你申请的新证书签发,立即告警。
完全支持。泛域名、多域名和含 IP SAN 的证书都可以监控。所有 SAN 条目会展示在控制台和 SSL 检查结果中,SAN 列表发生任何变化都会触发证书变更告警。
Certificate Transparency 日志记录了为你的域名签发的每一张 SSL/TLS 证书——包括你未申请的。Certack 持续扫描这些日志,为每个站点维护指纹基线,一旦出现意外证书立即告警。未申请的证书往往是中间人劫持或仿冒你品牌的钓鱼活动的前兆。
失败会被记录并附带确切错误(连接被拒、握手失败、证书无效、超时等),控制台在站点下方展示,配置的告警阈值在启用的渠道上触发。你还可以随时从控制台或 API 手动重跑单个站点。
可以。Certack 监控的是访客实际看到的公网端点证书——Cloudflare 站点对应的是边缘证书。如果想同时监控源站证书,把源站主机名作为单独站点添加即可。
可以。Certack 提供原生 MCP(Model Context Protocol)服务端,任何兼容 MCP 的助手都可以直接管理你的监控:列出/添加监控站点、按需执行 SSL、DNS、域名检查、拉取告警列表与证书变更历史、解决告警——使用你的 ct_ 前缀 API Key 认证。同样的能力也以 REST API 形式提供(OpenAPI 3.1 规范位于 /openapi.yaml),所有套餐均含。