Sledování expirace SSL certifikátu
Sledování expirace SSL certifikátu od HostTracker kontroluje vaše SSL/TLS certifikáty na blížící se vypršení, chyby řetězce, odvolání a slabé bezpečnostní protokoly – a upozorní vás dřív, než prohlížeč váš web zablokuje. Sledování vypršení domény je součástí bez příplatku.
Nikdy nepřijděte o SSL certifikát kvůli zmeškané obnově
HostTracker kontroluje vaše SSL/TLS certifikáty na blížící se vypršení, chyby řetězce, odvolání a slabé nebo zastaralé bezpečnostní protokoly a posílá automatická upozornění a souhrnné reporty dlouho předtím, než prohlížeč začne váš web blokovat.
Sledování zabezpečení certifikátu
Služba sledování SSL od HostTracker udržuje weby zabezpečené a bezproblémově fungující. Kontroluje, zda jsou vaše SSL/TLS certifikáty platné, a upozorní vás, pokud se blíží jejich vypršení. SSL certifikáty chrání data uživatelů a udržují důvěru tím, že šifrují informace mezi serverem a uživateli. Sledování SSL pomáhá udržet váš web zabezpečený a v souladu s nejnovějšími bezpečnostními standardy. Tím se vyhnete i penalizaci ze strany vyhledávačů, jako je Google.
Upozornění na vypršení a detekce problémů
Služba sledování SSL od HostTracker udržuje weby v bezpečí. Upozorní vás ještě předtím, než SSL certifikát vyprší. Služba také kontroluje problémy s certifikátem a okamžitě na ně upozorňuje. Toto sledování pomáhá majitelům webů rychle řešit problémy, udržovat důvěru uživatelů a chránit jejich data.
Silnější zabezpečení a důvěra
Sledování SSL od HostTracker zlepšuje zabezpečení i důvěru uživatelů. Díky tomu, že jsou SSL certifikáty vždy platné, chrání weby data uživatelů před možným únikem a předchází bezpečnostním varováním v prohlížečích. Včasná upozornění a podrobné reporty vám pomáhají web lépe spravovat. Sledování SSL je důležité pro zabezpečení a spolehlivý chod webu.
Sledování vypršení domény
Vypršelý SSL certifikát není jediný termín, který může web odstavit – kontrola vypršení domény od HostTrackeru sleduje stav vaší registrace souběžně s certifikáty, bez příplatku.
Včasné sledování obnovy
HostTracker sleduje doménová jména, aby zabránil jejich ztrátě kvůli zmeškanému termínu obnovy. Hlídá registrace a včas upozorňuje na blížící se datum vypršení. Upozornění jsou zasílána v pravidelných intervalech, aby měli majitelé domén dostatek času na obnovu. Tato služba udržuje vaši online přítomnost a šetří náklady i starosti spojené s propadnutím domény.
Upozornění a reporty
Služba sledování domén od HostTracker zahrnuje funkce pro sledování i upozorňování. Uživatelé mohou nastavit zasílání upozornění více kontaktům e-mailem, SMS nebo přes aplikace jako Telegram a Discord. Služba také poskytuje reporty o registracích domén, včetně termínů obnovy a změn stavu. To pomáhá předcházet propadnutí domény a udržuje firmy i jednotlivce online.
Zamezte riziku vypršení
Služba sledování domén od HostTracker chrání cenná doménová jména před náhodným vypršením. Včasná upozornění pomáhají majitelům domén vyhnout se rizikům a nákladům spojeným se zpětným získáváním propadlých domén. Služba také umožňuje spravovat více domén pomocí podrobných reportů a přizpůsobených upozornění. To udržuje firmy online a chrání jejich značku.
Co sledování SSL kontroluje při každém běhu
Monitor pro vypršení SSL certifikátu se často prodává jako připomínka do kalendáře, a vypršení je opravdu nejčastější způsob, jakým se certifikáty rozbijí. Není to ale jediný způsob. Každý běh HostTracker otevře skutečné TLS spojení a vyhodnotí certifikát, který server skutečně poslal – a odhalí tak selhání, která přijdou, aniž by se změnilo jediné datum.
| Co se ověřuje | Jak selhání vypadá pro vaše návštěvníky |
|---|---|
| Okno platnosti | Certifikát je uvnitř svých dat not-before / not-after. Po jejich konci každý prohlížeč stránku zablokuje celoobrazovkovým varováním. |
| Řetěz důvěry | Certifikát se řetězí k důvěryhodnému kořeni. Chybějící mezilehlý certifikát je klasická chyba typu „funguje mi to v prohlížeči, ale selže to na každém telefonu a každém API klientovi“ – váš notebook si mezilehlý certifikát uložil do mezipaměti, nikdo jiný ho tam nemá. |
| Pokrytí hostname | Jméno, které kontrolujete, je certifikátem skutečně pokryté. Neshoda se prohlížeči jeví jako možný pokus o odposlech, ne jako překlep. |
| Stav odvolání | Certifikát nebyl odvolán; ověřuje se proti službě OCSP nebo CRL vydávající autority. Pokud je tato služba nedostupná, výsledek se označí jako nejistý, ne jako selhaný, takže výpadek u třetí strany nemůže na vašem webu vyvolat falešný poplach. |
| Co se zaznamenává | Data vypršení a not-before, vydavatel, sériové číslo, seznam alternativních jmen (SAN) a vyjednaná verze protokolu TLS a šifra – takže výsledek řekne, co se změnilo, ne jen že se něco změnilo. |
Pod kapotou je monitor certifikátu TLS spojení na hostname a port. Port se automaticky nastaví na 443, a
můžete uvést i jiný – example.com:8443 – takže API brána, alternativní HTTPS port nebo
služba na portu s implicitním TLS se sledují úplně stejným způsobem. Hostname se posílá přes SNI, takže
server hostující více certifikátů na jedné IP adrese vrátí ten správný.
Proč je vypršelý certifikát horší než krátký výpadek
Když server spadne, návštěvník vidí chybu prohlížeče a obvykle to zkusí znovu později. Když vyprší certifikát, server je pořád naprosto zdravý – odpovídá na každý požadavek – a prohlížeč prostě odmítne zobrazit, co poslal. Rozdíl se projevuje ve čtyřech ohledech, které je snadné podcenit, dokud se to nestane.
- Varování je navržené tak, aby vystrašilo. Celoobrazovková vsuvka o nezabezpečeném spojení je stejná obrazovka, jakou prohlížeč zobrazuje při pokusu o odposlech. Návštěvníci si ji nepřečtou jako „platnost certifikátu vypršela“; přečtou si ji jako „tenhle web není bezpečný“.
- Na webu s HSTS není cesta ven. Pokud jste někdy poslali hlavičku Strict-Transport-Security – a měli byste – prohlížeče úplně odstraní možnost „pokračovat i tak“. Každý návštěvník je natvrdo zablokován, dokud se certifikát nevymění.
- Stroje selhávají tvrději než lidé. Vaše mobilní aplikace, platební webhooky, integrace partnerů i každý API klient certifikát rovněž ověřují, a žádný z nich nemá tlačítko na proklikání se dál. Vypršení je úplný výpadek celé integrace, ne jen webu.
- Vlastní monitoring může svítit zeleně. Kontrola nastavená tak, aby ignorovala problémy s certifikátem, i tak hlásí HTTP 200 ze serveru, jehož certifikát vypršel před hodinou. Aplikace si toho nikdy nevšimla. Přesně tuto mezeru má monitor certifikátu uzavřít.
Stejná nesouměrnost platí i pro propadlou doménu, jen pomaleji a méně vratně: certifikát lze znovu vydat během pár minut, zatímco doménu, která opustí ochrannou lhůtu, si může zaregistrovat kdokoli.
Dva způsoby, jak zapnout sledování SSL
Sledování certifikátu má dvě podoby, a většina účtů chce tu první.
| Připojené k existujícímu monitoru HTTPS | Samostatný monitor certifikátu | |
|---|---|---|
| Jak to zapnete | Zaškrtávátko na monitoru, který už máte | Přidáte monitor a jako typ vyberete Expirace certifikátu |
| Požadavky na server navíc | Žádné - tento monitor už při každém běhu provádí TLS handshake, takže se certifikát čte ze spojení, které stejně navazoval | Jedno TLS spojení na běh, podle vlastního harmonogramu |
| Zabírá jeden z vašich monitorovacích slotů | Ne | Ano |
| Hodí se pro | Jakýkoli web, jehož dostupnost už sledujete – což je běžný případ | Koncový bod, který nesledujete kvůli dostupnosti: poštovní server, interní bránu, alternativní port, certifikát na hostu, který neobsluhuje žádné webové stránky |
| Kadence | Vyhodnocuje se průběžně z pozorování, která už váš monitor HTTPS sbírá | Pevná kadence šest hodin |
Certifikát se z minuty na minutu nemění, takže ani jedna z variant nekontroluje častěji, než má smysl. Šest hodin znamená, že nejhorší možný případ mezi rozbitím certifikátu a jeho odhalením HostTrackerem je pár hodin – u něčeho, co vám běžně dává 30 dní varování.
Kdy se to dozvíte: 30, 7 a 1 den
HostTracker posílá připomínky 30 dní, 7 dní a 1 den před datem vypršení – stejně u SSL/TLS certifikátů jako u registrací domén. Tři úrovně místo jedné, protože každá zachytí jiný typ přehlédnutí: 30 dní je dost času na vystavení objednávky nebo opravu nefunkční automatické obnovy, 7 dní zachytí tiket, kterého si nikdo nevšiml, a 1 den je poslední volání, než prohlížeče začnou vašim návštěvníkům zobrazovat varování.
Připomínka není totéž co upozornění na výpadek a HostTracker tyto dvě věci drží odděleně. Pokud je certifikát právě teď skutečně neplatný – vypršel, byl odvolán, řetězí se k nedůvěryhodnému kořeni nebo byl vydán pro jiný hostname – jde o neúspěšnou kontrolu, která se eskaluje přes vaše běžné kontakty pro upozornění na výpadek, se zpožděním, jaké si každý z nich zvolil: okamžitě, nebo po 3, 5, 15, 30 či 60 minutách, nebo po 3, 6, 12 či 24 hodinách.
Upozornění se odesílají přes devět kanálů, které HostTracker podporuje – e-mail, SMS, hlasový hovor, webhook, Slack, web push a messengery Telegram, Discord a Viber. Obnovu certifikátu a obnovu domény obvykle mají na starosti různí lidé, takže na seznam kontaktů dejte oba: připomínka, která dorazí jen do schránky toho, kdo monitor nastavil, je připomínka, která se přehlédne.
Přísnější pravidla TLS na monitoru HTTPS
Monitor certifikátu výše odpovídá na otázku „je tento certifikát platný“. Samostatná sada přepínačů na monitoru dostupnosti HTTPS odpovídá na tvrdší otázku – „splňuje toto spojení náš standard“ – a každá z nich je volitelná, protože zapnout je všechny pro každého zákazníka by shodilo velké množství webů, které fungují přesně tak, jak jejich majitelé chtějí.
- Vyžadovat platný řetěz certifikátu. Ve výchozím stavu vypnuto, aby self-signed certifikát na interním hostu neshodil kontrolu dostupnosti. Zapněte ho pro cokoli veřejného.
- Vyžadovat silný protokol TLS. Kontrola selže, pokud server vyjedná cokoli slabšího než TLS 1.2 – užitečný přepínač po zpřísnění konfigurace, aby vrácená nebo omylem obnovená konfigurace tiše znovu nezavedla zastaralý protokol.
- Blokovat slabé šifry. Kontrola selže, pokud je vyjednaná šifra slabší než 128 bitů.
- Kontrolovat odvolání certifikátu. Přidá k samotné kontrole dostupnosti dotaz OCSP/CRL.
Samostatný monitor pro expiraci certifikátu ověřuje řetěz i odvolání sám o sobě, bez těchto přepínačů – ty existují proto, aby bylo možné vaši kontrolu dostupnosti nastavit tak přísně, jak vyžaduje vaše bezpečnostní politika, nezávisle na tom, co hlásí monitor certifikátu.
Jak obnovy certifikátů selhávají potichu
Automatická obnova měla incidenty s vypršením ukončit, a z velké části se to povedlo. Změnila se tím spíš podoba těch zbývajících: místo toho, aby člověk zapomněl na termín, přestane fungovat kus automatizace a nikdo si toho nevšimne, protože fungující automatizace je tichá a nefunkční automatizace je tichá úplně stejným způsobem. Životnost certifikátů se v celém oboru dál zkracuje – široce používané bezplatné autority vydávají 90denní certifikáty a maximální životnost, kterou prohlížeče akceptují, se postupně snižuje – což znamená, že k obnově teď dochází mnohokrát ročně, a kterákoli z těchto obnov může být ta, která selže.
Selhání, o kterých se dozvídáme, vypadají takto:
- Úloha cron pro obnovu spadla už před měsíci. Certifikát, který naposledy obnovila, byl platný 90 dní, takže se selhání projevilo až devadesátý první den.
- Obnova proběhla, ale nic se znovu nenačetlo. Nový certifikát leží na disku, zatímco webový server, load balancer nebo kontejner dál z paměti servíruje ten starý. Každý záznam o obnově hlásí úspěch.
- Jeden uzel z několika se přehlédl. Za load balancerem dostane většina požadavků nový certifikát a zlomek dostane vypršelý – proto je přerušovaná chyba certifikátu typu „mně to funguje“ téměř vždy problém s nekonzistencí ve flotile.
- Okraj je v pořádku, origin ne. Vaše CDN prezentuje svůj vlastní platný certifikát, zatímco certifikát na originu pod ním vypršel. Cokoli, co komunikuje přímo s originem, se rozbije.
- Metoda ověření přestala fungovat. Uklidil se DNS záznam, cesta
/.well-known/se začala přesměrovávat, změnilo se pravidlo firewallu – a obnova, která na tom závisela, potichu přestala procházet. - Wildcard certifikát nepokryl novou subdoménu. Wildcard certifikát pokrývá jednu úroveň, takže host přidaný na hlubší úrovni jím není pokrytý vůbec.
Každá z těchto situací je zevnitř vaší vlastní nasazovací pipeline neviditelná a zvenčí zjevná, což je celý argument pro externí sledování. Monitor, který se připojuje stejně jako prohlížeč cizího návštěvníka, vidí certifikát, který skutečně servírujete – ne ten, o kterém si vaše automatizace myslí, že ho nainstalovala.
Jak funguje kontrola vypršení domény
Doménová strana se ptá registru, ne serveru. HostTracker doménu vyhledá přes RDAP – moderního, strukturovaného nástupce WHOIS – přičemž z vlastního publikovaného adresáře IANA zjistí, který registr za vaši TLD odpovídá, a u TLD, které RDAP zatím nenabízejí, přejde na klasický dotaz WHOIS na portu 43. Vyhledávání běží v pevné kadenci šesti hodin a kontrola hlásí:
- datum vypršení, které eviduje registr – to autoritativní, ne to ve vašem fakturačním systému;
- stavové kódy registru u domény, tam kde je RDAP poskytuje – včetně toho, zda je zapnutý zámek proti přenosu;
- samostatné oznámení „datum vypršení se změnilo“ pokaždé, když se datum od registru liší od předchozí kontroly – tak poznáte, že se obnova skutečně provedla, a stejně tak zjistíte i o takové, kterou jste sami neschválili.
Právě to poslední je potichu nejužitečnějším signálem na této stránce. Obnova, za kterou jste zaplatili a která se k registru nikdy nedostala, vypadá stejně jako zdravá doména, až do chvíle, kdy se spustí 30denní připomínka. Sledování toho, jak se samotné datum mění, promění obnovu z něčeho, v co doufáte, na něco, co vidíte.
Chcete kompletní registrový záznam – registrátor, jmenné servery, datum vytvoření – hned teď a ne jako monitor? Spusťte bezplatné vyhledání WHOIS a expirace domény; bez přihlášení. Opakovaný monitor záměrně hlásí méně, protože to, co se mění, je právě vypršení a stav.
Nastavení sledování certifikátu a domény
- Doménu si nejprve vyhledejte pomocí bezplatné okamžité kontroly, ať víte, jaká jsou dnešní data vypršení, dřív než cokoli zautomatizujete.
- Pokud už sledujete dostupnost webu, otevřete tento monitor a zapněte sledování certifikátu i vypršení domény. Žádný nový monitor, žádný požadavek navíc.
- Pro cokoli, co dostupností nesledujete – poštovní hostitel, interní bránu, alternativní port –
přidejte samostatný monitor Expirace certifikátu a zadejte mu
host:port. Pokud port vynecháte, počítá se s portem 443. - Přidejte monitor Expirace domény pro každou doménu, kterou vlastníte, včetně obranných registrací a přesměrovacích domén. Právě ty totiž propadají nejčastěji, protože doménu bez webu na ní nikdo nehlídá.
- Na seznam kontaktů dejte víc než jednu osobu. Certifikáty a domény obvykle spravují jiné týmy a připomínka, která dorazí jen k tomu, kdo monitor nastavil, je ta, která zůstane nepřečtená, jakmile tato osoba změní práci.
- Všimněte si žebříčku připomínek – 30, 7 a 1 den – a ujistěte se, že se váš proces obnovy vejde do 30 dní. Pokud vystavení objednávky trvá šest týdnů, omezením není žebříček, ale samotný proces.
Sledování SSL vs jednorázový SSL tester
Bezplatné nástroje pro kontrolu SSL – včetně toho od HostTracker – jsou opravdu užitečné a odpovídají na jinou otázku. Tester vám řekne stav certifikátu ve chvíli, kdy jste se zeptali. Sledování vám řekne, kdy se tento stav změní ve chvíli, kdy se nedíváte, a to je jediný okamžik, kdy na tom skutečně záleží.
| Jednorázový SSL tester | Sledování SSL certifikátu | |
|---|---|---|
| Kdy běží | Když si vzpomenete a otevřete ho | Každých šest hodin, bez omezení |
| Upozorní na vypršení za 30 dní | Jen pokud zrovna ten den kontrolujete | Ano - při 30, 7 a 1 dni |
| Všimne si přerušení řetězu po nasazení | Ne | Ano - během jednoho kontrolního cyklu |
| Všimne si obnovy, která se nikdy nedostala k registru | Ne | Ano - oznámení o změně data vypršení |
| Dostane se ke správné osobě | K tomu, kdo ho spustil | Ke každému nastavenému kontaktu, na devíti kanálech |
| Pokrývá více domén najednou | Jednu po druhé | Jeden monitor na doménu, upozorňující do stejných kontaktů |
Vedle certifikátů stojí i další věci na doméně, které se mohou pokazit, aniž by se kdokoli dotkl vašeho serveru. Jakmile máte pod dohledem vypršení, obvyklými dalšími dvěma jsou příznaky malwaru a phishingu a zápisy na DNS blacklistech – oba tiché reputační problémy, po kterých web zůstane funkční, ale návštěvnost zmizí.
Limity, které stojí za to znát
- Žádné STARTTLS. Kontrola se připojí a okamžitě zahájí TLS handshake, takže funguje na jakémkoli portu, který mluví přímo TLS. Protokoly, které začínají v čistém textu a uprostřed relace se povyšují – SMTP na 587, IMAP na 143, explicitní-TLS FTP – potřebují vyjednávání, které tato kontrola neprovádí. Namiřte ji místo toho na port s implicitním TLS.
- Dny připomínek jsou pevně dané na 30, 7 a 1. Aktuálně to není nastavení, které lze měnit pro jednotlivý monitor.
- Nedostupný respondér pro odvolání se hlásí, ne že by kontrola selhala. To je záměrné – výpadek OCSP certifikační autority není výpadek vašeho webu – ale znamená to, že pokrytí odvolání závisí na dostupnosti třetí strany.
- Certificate Transparency logy se nesledují. HostTracker vám řekne o certifikátu, který je právě servírován; nesleduje veřejné CT logy kvůli certifikátům, které pro vaši doménu vydal někdo jiný.
- Klientské certifikáty se nezkouší. Kontrola ověřuje certifikát, který předkládá server, ne oboustranný handshake mTLS.
- Pokrytí domén se řídí registry. Používá se RDAP tam, kde ho TLD publikuje, a klasický WHOIS tam, kde ne; malý počet neobvyklých TLD nenabízí dobře ani jedno, a kontrola v takovém případě nahlásí selhání vyhledání místo toho, aby předstírala, že datum zná.
Často kladené otázky
Sledování expirace SSL certifikátu je automatizovaná kontrola, která hlídá platnost SSL/TLS certifikátů vašeho webu a upozorní vás ještě předtím, než vyprší. Záleží na tom proto, že vypršelý certifikát server neodstaví z provozu – místo toho ho prohlížeče rovnou zablokují bezpečnostním varováním, které odradí návštěvníky a navenek vypadá úplně stejně jako skutečný výpadek, pokud se nikdo nezačne pídit po příčině. Certifikát může selhat i z jiných důvodů než kvůli vypršení, včetně chyb v řetězci, odvolání (revokace) a zastaralých či slabých bezpečnostních protokolů, kterým prohlížeče už nedůvěřují. HostTracker vaše certifikáty automaticky překontroluje každých šest hodin a posílá připomínky 30 dní, 7 dní a 1 den před datem vypršení, takže obnovu zvládnete podle svého plánu, a ne v panice poté, co zákazníkům začnou naskakovat varování. Protože se na certifikát po instalaci snadno zapomene, průběžné sledování je mnohem spolehlivější než spoléhat na to, že si někdo termín obnovy pohlídá ručně.
Kontrola vypršení domény sleduje stav registrace vaší domény i termín obnovy a s dostatečným předstihem vám pošle upozornění, abyste stihli doménu obnovit dřív, než registrace propadne. Záleží na tom proto, že jakmile doména vyprší, následky mohou sahat od úplného výpadku webu až po to, že si doménu zaregistruje kdokoli jiný – včetně spekulantů, kteří vám ji pak s radostí prodají zpět za mnohonásobek ceny. Zmeškaná obnova obvykle nevzniká z nedbalosti, ale z banálních důvodů – zastaralý fakturační e-mail, tiše selhaná platba automatické obnovy nebo prosté přehlédnutí termínu. Sledování domén od HostTracker kontroluje stav registrace přímo a upozorní vás na zvolené kontakty, jakmile se blíží datum vypršení, bez ohledu na to, zda a jaké připomínky posílá váš registrátor. Protože propadlá doména dokáže jediným zmeškaným termínem smazat roky nastřádané SEO hodnoty, nezávislé hlídání data registrace je málo náročná, ale zásadní pojistka.
Ano. Každý běh provede skutečný TLS handshake, takže kromě data vypršení ověří i to, že se certifikát řetězí k důvěryhodnému kořeni (chybějící mezilehlý certifikát je nejčastější příčina toho, že certifikát funguje ve vašem prohlížeči, ale všude jinde selže), že je hostname, který kontrolujete, skutečně pokrytý seznamem alternativních jmen certifikátu (SAN), a že certifikát nebyl odvolán – odvolání se ověřuje proti službě OCSP nebo CRL vydávající autority. Kterýkoli z těchto problémů vyvolá stejné bezpečnostní varování v prohlížeči jako přímo vypršelý certifikát, a to i když je do data expirace ještě daleko, takže kontrola jen samotného data vypršení by přehlédla reálné problémy, které vidí návštěvníci. U každého výsledku se navíc zaznamenává vyjednaná verze protokolu TLS, šifra, vydavatel, sériové číslo a celý seznam SAN, a pokud chcete, aby slabý protokol nebo slabá šifra kontrolu rovnou i shodily místo pouhého nahlášení, jsou na to samostatné volitelné přepínače přísnosti na monitoru HTTPS. Díky tomu získáte mnohem ucelenější obraz o zdraví certifikátu než z jednorázového SSL testeru, protože konfigurace se může změnit, aniž by se změnilo datum vypršení.
HostTracker posílá připomínky ve třech bodech: 30 dní, 7 dní a 1 den před datem vypršení, stejně u SSL/TLS certifikátů jako u registrací domén. Tento třístupňový žebříček je záměrný, ne jediné varování – 30 dní je dost času na vystavení objednávky nebo opravu nefunkční automatické obnovy, 7 dní je připomínka, která zachytí tiket, kterého si nikdo nevšiml, a 1 den je poslední volání, než prohlížeče začnou vašim návštěvníkům zobrazovat bezpečnostní varování. Tyto dny jsou pevně dané a nejde je pro jednotlivý monitor měnit. Připomínka je něco jiného než skutečné selhání: pokud je certifikát právě teď skutečně <em>neplatný</em> – vypršel, byl odvolán, řetězí se k nedůvěryhodnému kořeni nebo byl vydán pro jiný hostname – jde o neúspěšnou kontrolu, která se eskaluje přes vaše běžné kontakty pro upozornění na výpadek, se zpožděním, jaké si každý z nich zvolil: okamžitě, nebo po 3, 5, 15, 30 či 60 minutách, nebo po 3, 6, 12 či 24 hodinách. Upozornění se odesílají přes devět kanálů, které HostTracker podporuje – e-mail, SMS, hlasový hovor, webhook, Slack, web push a messengery Telegram, Discord a Viber. Obnovu certifikátu a obnovu domény obvykle mají na starosti různí lidé, takže na seznam kontaktů dejte oba – připomínka, která dorazí jen do schránky toho, kdo monitor nastavil, je připomínka, která se přehlédne.
Trvale bezplatný plán HostTracker sleduje zdarma dva weby s kontrolou každých 30 minut a 30denní zkušební verze se všemi funkcemi odemkne veškeré typy kontrol, včetně sledování domény a SSL, až pro 100 monitorů s intervalem kontrol 1 minuta a bez nutnosti zadávat platební kartu. Díky tomu si můžete sledování expirace certifikátu a domény vyzkoušet na svých skutečných doménách ještě předtím, než se rozhodnete pro placený plán. Pokud se rozhodnete službu používat dlouhodobě s častějšími kontrolami nebo více sledovanými doménami, placené plány začínají zhruba na 5 dolarech měsíčně. Problémy s certifikátem nebo doménou se sice nedějí často, ale když nastanou, mají velký dopad – proto i nižší frekvence kontrol v bezplatném plánu obvykle stačí zachytit blížící se datum vypršení dostatečně včas. Je to typ sledování, které je levné provozovat a nákladné zanedbat.
Ano. Cíl monitoru pro expiraci certifikátu se normalizuje na hostname a port, přičemž port se automaticky nastaví na 443 jen tehdy, pokud žádný neuvedete – zapište ho jako example.com:8443 a kontrola se připojí tam. Kontrola otevře TCP spojení na daný hostname a port a okamžitě provede TLS handshake, přičemž hostname posílá přes SNI, takže server hostující více certifikátů na jedné adrese vrátí ten správný. To znamená, že tímto způsobem lze sledovat jakoukoli službu, která komunikuje přímo přes TLS, ne jen webové servery: alternativní HTTPS port, API bránu nebo poštovní službu na portu s implicitním TLS. Jedinou situací, kterou tento typ kontroly neobsluhuje, je STARTTLS – protokoly, které začínají v čistém textu a uprostřed relace se povyšují na šifrované spojení, jako SMTP na portu 587 nebo IMAP na 143; ty vyžadují vyjednávání na úrovni protokolu, které kontrola certifikátu neprovádí, takže na ně namiřte přímo port s implicitním TLS.
Ne, a v nejběžnějším nastavení to nestojí ani jeden požadavek navíc. Sledování certifikátu lze zapnout jako součást existujícího monitoru HTTPS místo přidání samostatné kontroly: tento monitor už při každém běhu provádí TLS handshake, takže vydavatel certifikátu, data platnosti i jakýkoli problém s handshake se čtou přímo ze spojení, které stejně navazoval. Zapnutím této volby se jen začne vyhodnocovat a hlásit to, co už tak jako tak probíhalo na drátě. Alternativou – samostatným monitorem pro expiraci certifikátu – je vhodné jít v situaci, kdy koncový bod, který chcete sledovat, není ten, který monitorujete kvůli dostupnosti, například poštovní server, interní API brána nebo alternativní port. Ať tak či onak, sledování certifikátu i domény je součástí standardní sady kontrol a 30denní zkušební verze pokrývá obojí až pro 100 monitorů bez nutnosti platební karty.
Jakmile HostTracker problém odhalí – ať už jde o blížící se datum vypršení, chybu v řetězci certifikátu, nebo doménu blížící se k termínu obnovy – pošle upozornění přes libovolný z 9 nastavených notifikačních kanálů, včetně e-mailu, SMS, hlasového hovoru, webhooků, Slacku a messengerových aplikací jako Telegram, Discord a Viber. Můžete nastavit více kontaktů a kanálů, takže se upozornění dostane jak k osobě odpovědné za správu domén, tak k osobě odpovědné za infrastrukturu, místo aby záviselo na jediné schránce, kterou může někdo přehlédnout. Upozornění obsahuje konkrétní zjištěný problém, takže hned víte, zda jde o vypršující certifikát, chybu konfigurace, nebo propadající se registraci, místo obecné zprávy „problém“. Protože tyto kontroly běží automaticky v intervalu, který si nastavíte, o problému se dozvíte podle harmonogramu HostTracker, a ne až v den, kdy vám zákazník nahlásí rozbitou ikonu zámečku.
Objevte další možnosti monitorování HostTracker
Automaticky odhalujte příznaky malwaru a phishingu
Nechte svůj web nepřetržitě kontrolovat proti Google Web Risk API a zjistěte o jeho označení ve chvíli, kdy k němu dojde – dřív, než prohlížeče začnou blokovat vaše návštěvníky.
Kontrolujte a sledujte stav DNS blacklistů
Spusťte kontrolu DNS blacklistů a nechte si stav dál hlídat, takže označení vaší domény za spam, phishing nebo malware nikdy nezůstane bez povšimnutí.
Projděte si všechny funkce sledování HostTracker
Porovnejte všech 8 typů sledování vedle sebe a zkombinujte kontroly, které se hodí právě pro váš web.
Nikdy nezmeškejte obnovu domény ani certifikátu
Vyzkoušejte HostTracker zdarma a získejte předstih v upozorněních, než vyprší váš SSL certifikát nebo doménové jméno.