Saltar al contenido principal
Monitoreo de Certificados SSL

Monitoreo de Expiración de Certificados SSL

El monitoreo de expiración de certificados SSL de HostTracker verifica tus certificados SSL/TLS en busca de expiración próxima, errores de cadena, revocación y protocolos de seguridad débiles, y te avisa antes de que un navegador llegue a bloquear tu sitio. El seguimiento de expiración de dominio está incluido sin costo adicional.

Verificación instantánea gratuita · probada en vivo desde 300+ ubicaciones en todo el mundo · sin necesidad de iniciar sesión
¿Prefieres un monitoreo las 24 horas? Iniciar prueba gratuita · Ver precios
example.com · domain & SSL
Válido · no se requiere ninguna acción
SSL certificatevalid
SSL expiresin 264 days
Domain expiresin 118 days
IssuerLet's Encrypt
TLS version1.3
Verificado justo ahora
Monitoreo de Certificados SSL

Nunca pierdas un certificado SSL por una renovación olvidada

HostTracker verifica tus certificados SSL/TLS en busca de expiración próxima, errores de cadena, revocación y protocolos de seguridad débiles u obsoletos, y envía alertas automáticas e informes resumen mucho antes de que un navegador empiece a bloquear tu sitio.

SSL

Monitoreo de seguridad de certificados

El servicio de monitoreo SSL de HostTracker mantiene los sitios web seguros y funcionando sin contratiempos. Verifica que tus certificados SSL/TLS estén al día y te envía una alerta si están a punto de expirar. Los certificados SSL protegen los datos de los usuarios y mantienen la confianza al cifrar la información entre el servidor y los usuarios. Monitorear tu SSL ayuda a mantener tu sitio web seguro y al día con los últimos estándares de seguridad. Esto evita penalizaciones de buscadores como Google.

Detección

Alertas de expiración y detección de problemas

El servicio de monitoreo SSL de HostTracker mantiene los sitios web seguros. Te envía un aviso antes de que expire tu certificado SSL. El servicio también verifica si hay problemas con el certificado SSL y envía alertas instantáneas. Este monitoreo ayuda a los propietarios de sitios web a resolver problemas rápidamente, manteniendo la confianza de los usuarios y protegiendo sus datos.

Confianza

Mayor seguridad y confianza

El monitoreo SSL de HostTracker mejora la seguridad y la confianza de los usuarios. Al asegurar que los certificados SSL estén siempre vigentes, los sitios web pueden proteger los datos de los usuarios frente a posibles filtraciones y evitar advertencias de seguridad de los navegadores. Las alertas oportunas y los informes detallados te ayudan a gestionar mejor tu sitio web. El monitoreo SSL es fundamental para mantener los sitios web seguros y con un buen rendimiento.

También incluido

Seguimiento de expiración de dominio

Un certificado SSL vencido no es el único plazo que puede dejar un sitio fuera de línea - el verificador de expiración de dominio de HostTracker vigila el estado de tu registro junto con tus certificados, sin costo adicional.

Renovación

Seguimiento oportuno de renovaciones

HostTracker monitorea los nombres de dominio para evitar su pérdida por fechas de renovación olvidadas. Rastrea los registros y envía notificaciones oportunas sobre las próximas fechas de expiración. Estas alertas se envían en los intervalos configurados para asegurar que los propietarios del dominio tengan tiempo de renovarlo. Este servicio mantiene tu presencia en línea y evita los costos y molestias de la expiración del dominio.

Alertas

Alertas e informes

El servicio de monitoreo de dominios de HostTracker incluye funciones de seguimiento y notificación. Los usuarios pueden configurar alertas para que se envíen a varios contactos por correo electrónico, texto o a través de aplicaciones como Slack y Telegram. El servicio también ofrece informes sobre los registros de dominio, incluidas las fechas de renovación y los cambios de estado. Esto ayuda a evitar la caducidad del dominio y garantiza que empresas y particulares se mantengan en línea.

Protección

Previene el riesgo de expiración

El servicio de monitoreo de dominios de HostTracker protege nombres de dominio valiosos de una expiración accidental. Las alertas oportunas ayudan a los propietarios de dominios a evitar los riesgos y costos asociados con recuperar dominios ya expirados. El servicio también te permite gestionar múltiples dominios con informes detallados y alertas personalizadas. Esto mantiene a las empresas en línea y protege su marca.

Convierte una verificación puntual en monitoreo continuo
Agrega tu dominio una sola vez y HostTracker vigilará su certificado SSL y su registro las 24 horas, avisándote mucho antes de que cualquiera de los dos expire.
Iniciar prueba gratuita →

Qué verifica el monitoreo SSL en cada ejecución

Un monitor de expiración de certificados SSL suele venderse como un simple recordatorio de calendario, y la expiración es realmente la forma más común en que fallan los certificados. Pero no es la única. Cada ejecución de HostTracker abre una conexión TLS real y evalúa el certificado que el servidor realmente entregó - lo cual detecta los fallos que llegan sin que ninguna fecha cambie en absoluto.

Qué se verificaCómo se ve un fallo para tus visitantes
Ventana de validezEl certificado está dentro de sus fechas not-before / not-after. Pasado el final, todos los navegadores bloquean la página con una pantalla completa de aviso.
Cadena de confianzaEl certificado encadena con una raíz de confianza. Un intermedio faltante es el clásico error "funciona en mi navegador, falla en todos los teléfonos y en cada cliente de API" - tu portátil tenía el intermedio en caché, nadie más lo tenía.
Cobertura del nombre de hostEl nombre que estás verificando está realmente cubierto por el certificado. Una discrepancia le parece a un navegador un posible intento de interceptación, no una errata.
Estado de revocaciónEl certificado no ha sido revocado, verificado contra el servicio OCSP o CRL de la autoridad emisora. Si ese respondedor no es accesible, el resultado se marca en lugar de fallar, para que la caída de un tercero no pueda fabricar una falsa alarma en tu sitio.
Qué registraFechas de expiración y not-before, emisor, número de serie, la lista de nombres alternativos del sujeto, y la versión y el cifrado TLS que se negociaron - así un resultado te dice qué cambió, no solo que algo cambió.

Por debajo, un monitor de certificados es una conexión TLS a un host y un puerto. El puerto asume 443 por defecto, y puedes nombrar uno distinto - example.com:8443 - así que una puerta de enlace de API, un puerto HTTPS alternativo o un servicio en un puerto de TLS implícito se vigilan exactamente de la misma forma. El nombre de host se envía mediante SNI, así que un servidor que aloja varios certificados en una sola dirección IP devuelve el correcto.

Por qué un certificado vencido es peor que una caída breve

Cuando un servidor cae, un visitante ve un error del navegador y normalmente lo intenta de nuevo más tarde. Cuando un certificado expira, el servidor sigue perfectamente saludable - responde a cada solicitud - y el navegador se niega a mostrar lo que envió. La diferencia importa de cuatro maneras que es fácil subestimar hasta que ocurre.

  • La advertencia está diseñada para asustar. Una pantalla completa sobre una conexión insegura es la misma pantalla que muestra un navegador ante un ataque de interceptación. Los visitantes no la leen como "su certificado caducó"; la leen como "este sitio no es seguro".
  • En un sitio con HSTS activado no hay forma de continuar. Si alguna vez enviaste una cabecera Strict-Transport-Security - y deberías haberlo hecho -, los navegadores eliminan por completo la opción de "continuar de todos modos". Cada visitante queda bloqueado hasta que se reemplace el certificado.
  • Las máquinas fallan más duro que las personas. Tu app móvil, tus webhooks de pago, las integraciones de tus socios y cada cliente de API también validan el certificado, y ninguno de ellos tiene un botón para pasar por alto la advertencia. Una expiración es una caída total de integración, no solo de sitio web.
  • Tu propio monitoreo puede verse en verde. Una verificación configurada para ignorar problemas de certificado sigue reportando HTTP 200 desde un servidor cuyo certificado expiró hace una hora. La aplicación nunca lo notó. Ese es precisamente el vacío que existe para cerrar un monitor de certificados.

La misma asimetría se aplica a un dominio caducado, solo que más lenta y menos reversible: un certificado puede reemitirse en minutos, mientras que un dominio que sale del período de redención puede ser registrado por cualquiera.

Dos formas de activar el monitoreo SSL

La vigilancia de certificados viene en dos formas, y la mayoría de las cuentas quiere la primera.

Adjunto a un monitor HTTPS existenteUn monitor de certificados independiente
Cómo se activaUna casilla en un monitor que ya tienesAñade un monitor y elige Expiración de certificado como tipo
Solicitudes adicionales a tu servidorNinguna - ese monitor ya realiza un handshake TLS en cada ejecución, así que el certificado se lee de la conexión que de todos modos ya estaba haciendoUna conexión TLS por ejecución, con su propio horario
Usa uno de tus cupos de monitorNo
Ideal paraCualquier sitio cuya disponibilidad ya monitoreas - el caso normalUn endpoint que no monitoreas para disponibilidad: un servidor de correo, una puerta de enlace interna, un puerto alternativo, un certificado en un host que no sirve páginas web
CadenciaEvaluado periódicamente a partir de las observaciones que tu monitor HTTPS ya está recopilandoUna cadencia fija de seis horas

Un certificado no cambia de un minuto al siguiente, así que ninguna de las dos formas verifica más a menudo de lo que resulta útil. Seis horas significa que el peor caso entre que un certificado se rompa y que HostTracker lo note es de unas pocas horas, sobre algo que normalmente te da 30 días de aviso.

Cuándo te enterarás: 30, 7 y 1 día

HostTracker envía avisos recordatorios 30 días, 7 días y 1 día antes de una fecha de expiración - tanto para certificados SSL/TLS como para registros de dominio. Tres escalones en lugar de uno, porque cada uno atrapa un tipo distinto de descuido: 30 días es suficiente antelación para tramitar una orden de compra o reparar un trabajo de renovación roto, 7 días atrapa el ticket que nadie tomó, y 1 día es el último aviso antes de que los navegadores empiecen a advertir a tus visitantes.

Un recordatorio no es una alerta de caída, y HostTracker mantiene ambas cosas separadas. Si el certificado ya es inválido en este momento - vencido, revocado, encadenado a una raíz no confiable, o emitido para un nombre de host distinto -, eso es una verificación fallida, y escala a través de tus contactos normales de caída con el retraso que cada uno eligió: inmediatamente, o después de 3, 5, 15, 30 o 60 minutos, o de 3, 6, 12 o 24 horas.

Las alertas salen por los nueve canales que soporta HostTracker - correo electrónico, SMS, llamada de voz, webhook, Slack, notificaciones push y las apps de mensajería Telegram, Discord y Viber. Las renovaciones de certificados y las de dominio suelen estar a cargo de personas distintas, así que pon a ambas en la lista de contactos: el recordatorio que solo llega a la bandeja de entrada de quien configuró el monitor es el que se pasa por alto.

example.com · reminder ladder
Válido · quedan 264 días
quedan 30 díasrecordatorio enviado
quedan 7 díasrecordatorio enviado
queda 1 díarecordatorio enviado
vencido / revocado / cadena rotaalerta de caída
se vuelve a verificar cada6 horas
Los recordatorios son informativos · un certificado inválido es una alerta de caída real

Reglas TLS más estrictas en un monitor HTTPS

El monitor de certificados de arriba responde "¿este certificado es válido?". Un conjunto separado de interruptores en un monitor de disponibilidad HTTPS responde una pregunta más difícil - "¿esta conexión está a la altura de nuestro estándar?" - y cada uno es opcional, porque activarlos todos para cada cliente haría fallar a muchísimos sitios que funcionan exactamente como sus propietarios pretenden.

  • Requerir una cadena de certificado válida. Desactivado por defecto, para que un certificado autofirmado en un host interno no haga fallar su verificación de disponibilidad. Actívalo para cualquier cosa pública.
  • Requerir un protocolo TLS fuerte. Hace fallar la verificación cuando el servidor negocia algo por debajo de TLS 1.2 - el interruptor útil después de un proyecto de endurecimiento, para que una configuración revertida no pueda reintroducir en silencio un protocolo obsoleto.
  • Bloquear cifrados débiles. Hace fallar la verificación cuando el cifrado negociado es más débil que 128 bits.
  • Verificar la revocación del certificado. Añade una consulta OCSP/CRL a la propia verificación de disponibilidad.

Un monitor de expiración de certificados independiente ya aplica la validación de cadena y la verificación de revocación por sí solo, sin ninguno de estos interruptores - existen para que tu verificación de disponibilidad pueda hacerse tan estricta como lo exija tu postura de seguridad, con independencia de lo que reporte el monitor de certificados.

Cómo fallan en silencio las renovaciones de certificados

Se suponía que la renovación automática acabaría con los incidentes de expiración, y en su mayoría lo ha hecho. Lo que cambió es la forma de los que quedan: en lugar de que una persona olvide una fecha, una pieza de automatización deja de funcionar y nadie lo nota, porque una automatización que funciona es silenciosa y una automatización rota lo es exactamente de la misma manera. La vida útil de los certificados sigue acortándose en toda la industria - las autoridades gratuitas más usadas emiten certificados de 90 días, y la vida máxima que aceptan los navegadores se está reduciendo por etapas -, lo que significa que la renovación ahora ocurre muchas veces al año, y cualquiera de esas renovaciones puede ser la que falle.

Los fallos que vemos reportados se ven así:

  • El trabajo cron de renovación murió hace meses. El último certificado que renovó era válido por 90 días, así que el fallo solo se hizo visible el día 91.
  • La renovación tuvo éxito, pero nada se recargó. El nuevo certificado queda en disco mientras el servidor web, el balanceador de carga o el contenedor sigue sirviendo el antiguo desde memoria. Cada registro de renovación dice éxito.
  • Se pasó por alto uno de varios nodos. Detrás de un balanceador de carga, la mayoría de las solicitudes reciben el certificado nuevo y una fracción recibe el vencido - por eso un error de certificado intermitente, del tipo "a mí me funciona", casi siempre es un problema de consistencia entre servidores.
  • El borde está bien, el origen no. Tu CDN presenta su propio certificado válido mientras el del origen expiró por debajo. Cualquier cosa que hable directamente con el origen se rompe.
  • El método de validación dejó de funcionar. Se ordenó un registro DNS, una ruta /.well-known/ empezó a redirigir, cambió una regla de firewall - y la renovación que depende de eso dejó de pasar en silencio.
  • El comodín no cubría el nuevo subdominio. Un certificado comodín cubre un nivel, así que un host añadido bajo una etiqueta más profunda no queda cubierto en absoluto.

Cada uno de esos casos es invisible desde dentro de tu propio pipeline de despliegue y evidente desde fuera, que es todo el argumento a favor de un vigilante externo. Un monitor que se conecta de la misma forma que lo haría el navegador de un desconocido ve el certificado que realmente estás sirviendo, no el que tu automatización cree haber instalado.

Cómo funciona la verificación de expiración de dominio

El lado de dominio le pregunta al registro, no al servidor. HostTracker consulta el dominio mediante RDAP - el sucesor moderno y estructurado de WHOIS -, resolviendo qué registro responde por tu TLD a partir del directorio publicado por la propia IANA, y recurre a una consulta WHOIS clásica por el puerto 43 para los TLD que aún no publican un servicio RDAP. La consulta se ejecuta con una cadencia fija de seis horas, y la verificación reporta:

  • la fecha de expiración que tiene el registro - la autoritativa, no la de tu sistema de facturación;
  • los códigos de estado del registro sobre el dominio, cuando RDAP los proporciona - incluyendo si hay un bloqueo de transferencia activo;
  • un aviso separado de "la fecha de expiración cambió" cada vez que la fecha del registro difiere de la verificación anterior - que es cómo confirmas que una renovación realmente se aplicó, y cómo te enteras de una que no autorizaste.

Ese último punto es, discretamente, la señal más útil de la página. Una renovación que pagaste y que nunca llegó al registro se ve idéntica a un dominio saludable hasta justo el momento en que se dispara el recordatorio de 30 días. Vigilar que la fecha misma cambie convierte la renovación de algo que esperas que haya ocurrido en algo que puedes ver.

¿Quieres el registro completo ahora mismo - registrador, servidores de nombres, fecha de creación - en lugar de como monitor? Ejecuta la consulta gratuita de WHOIS y expiración de dominio; no necesitas iniciar sesión. El monitor recurrente reporta deliberadamente menos, porque lo que cambia es la expiración y el estado.

Configurar el monitoreo de certificados y de dominio

  1. Consulta primero el dominio con la verificación instantánea gratuita para saber cuáles son las fechas de expiración de hoy antes de automatizar nada.
  2. Si ya monitoreas la disponibilidad del sitio, abre ese monitor y activa la vigilancia de certificados y de expiración de dominio. Sin monitor nuevo, sin solicitud adicional.
  3. Para todo lo que no monitorees para disponibilidad - un servidor de correo, una puerta de enlace interna, un puerto alternativo -, añade un monitor independiente de Expiración de certificado y dale host:puerto. El puerto 443 se asume cuando lo omites.
  4. Añade un monitor de Expiración de dominio para cada dominio registrable que poseas, incluidos los registros defensivos y los dominios de redirección. Esos son exactamente los que caducan, porque nadie vigila un dominio que no tiene sitio.
  5. Pon a más de una persona en la lista de contactos. Los certificados y los dominios suelen estar a cargo de equipos distintos, y el recordatorio que solo llega a quien configuró el monitor es el que queda sin leer cuando esa persona cambia de trabajo.
  6. Ten en cuenta la escalera de recordatorios - 30, 7 y 1 día - y asegúrate de que tu proceso de renovación quepa dentro de esos 30 días. Si una orden de compra tarda seis semanas, la escalera no es tu restricción; el proceso lo es.

Monitoreo SSL frente a un verificador SSL puntual

Las herramientas gratuitas de verificación SSL - incluida la propia de HostTracker - son realmente útiles y responden una pregunta distinta. Un verificador te dice el estado de un certificado en el momento en que preguntas. El monitoreo te dice cuándo cambia ese estado mientras no estás mirando, que es la única vez que realmente importa.

Verificador SSL puntualMonitoreo de certificados SSL
Cuándo se ejecutaCuando te acuerdas de abrirloCada seis horas, indefinidamente
Te avisa de una expiración dentro de 30 díasSolo si por casualidad lo revisas ese día - a los 30, 7 y 1 día
Nota una cadena rota introducida por una implementaciónNo - dentro de un ciclo de verificación
Nota una renovación que nunca llegó al registroNo - el aviso de fecha de expiración cambiada
Llega a la persona correctaQuien lo ejecutóCada contacto que configuraste, por nueve canales
Cubre muchos dominios a la vezUno a la vezUn monitor por dominio, alertando a los mismos contactos

Los certificados están junto a las otras cosas de un dominio que pueden salir mal sin que nadie toque tu servidor. Una vez vigilado el lado de expiración, los dos siguientes habituales son las alertas de malware y phishing y las listas negras de DNS - ambas fallos silenciosos de reputación que dejan el sitio activo y el tráfico desaparecido.

Límites que conviene conocer

  • Sin STARTTLS. La verificación se conecta e inicia el handshake TLS de inmediato, así que funciona en cualquier puerto que hable TLS directamente. Los protocolos que empiezan en texto plano y actualizan a mitad de sesión - SMTP en el 587, IMAP en el 143, FTP con TLS explícito - necesitan una negociación que la verificación no realiza. Apúntala al puerto de TLS implícito en su lugar.
  • Los días de recordatorio están fijos en 30, 7 y 1. Actualmente no son una configuración por monitor.
  • Un respondedor de revocación inaccesible se reporta, no falla. Eso es deliberado - una caída del OCSP de una autoridad certificadora no es la caída de tu sitio -, pero sí significa que la cobertura de revocación depende de que un tercero esté activo.
  • Los registros de Certificate Transparency no se monitorean. HostTracker te informa sobre el certificado que se está sirviendo; no vigila los registros CT públicos en busca de certificados emitidos para tu dominio por otra parte.
  • Los certificados de cliente no se ejercitan. La verificación valida el certificado que presenta el servidor, no un handshake TLS mutuo.
  • La cobertura de dominios sigue a los registros. Se usa RDAP donde el TLD lo publica y WHOIS clásico donde no; un pequeño número de TLD poco comunes no publican bien ninguno de los dos, y la verificación reporta un fallo de consulta en lugar de fingir que conoce una fecha.

Preguntas frecuentes

El monitoreo de expiración de certificados SSL es una verificación automatizada que rastrea las fechas de validez de los certificados SSL/TLS de tu sitio web y te avisa antes de que caduquen. Es importante porque un certificado vencido no deja tu servidor fuera de línea: hace que los navegadores bloqueen la página por completo con una advertencia de seguridad, lo que aleja a los visitantes y parece idéntico a una caída real para cualquiera que no investigue la causa. Los certificados también pueden fallar por motivos distintos a la expiración, como errores de cadena, revocación y protocolos de seguridad obsoletos o débiles que los navegadores ya no confían. HostTracker vuelve a verificar tus certificados automáticamente cada seis horas y envía avisos recordatorios 30 días, 7 días y 1 día antes de la fecha de expiración, de modo que la renovación ocurra según tu propio calendario y no en medio del pánico después de que los clientes empiecen a ver advertencias. Como los certificados son fáciles de olvidar una vez instalados, el monitoreo continuo es mucho más fiable que depender de que alguien recuerde manualmente una fecha de renovación.

Un verificador de expiración de dominio rastrea el estado de registro de tu dominio y su fecha de renovación, y luego te envía una notificación con suficiente antelación para renovarlo antes de que el registro caduque. Esto importa porque, una vez que un dominio expira, las consecuencias pueden ir desde que tu sitio quede completamente fuera de línea hasta que el dominio quede disponible para que cualquiera lo registre, incluidos compradores oportunistas que esperan revendértelo con un sobreprecio. Las renovaciones se pierden normalmente por motivos mundanos: un correo de facturación desactualizado, un pago de renovación automática que falló sin avisar, o simplemente perder de vista la fecha, no por descuido. El monitoreo de dominios de HostTracker verifica directamente el estado del registro y te alerta a través de los contactos que elijas a medida que se acerca la fecha de expiración, independientemente de los correos recordatorios que tu registrador envíe o deje de enviar. Dado que un dominio caducado puede echar por tierra años de valor SEO en una sola renovación perdida, contar con un vigilante independiente de la fecha de registro es una protección de bajo esfuerzo.

Sí. Cada ejecución realiza un handshake TLS real, así que además de la fecha de expiración también verifica que el certificado encadene con una raíz de confianza (un intermedio faltante es la causa más habitual de un certificado que funciona en tu navegador y falla en todos los demás), que el nombre de host que estás verificando esté realmente cubierto por los nombres alternativos del sujeto del certificado, y que el certificado no haya sido revocado - la revocación se verifica contra el servicio OCSP o CRL de la autoridad emisora. Cualquiera de esos problemas produce la misma advertencia de seguridad del navegador que un certificado directamente vencido, incluso mientras la fecha de expiración todavía está cómodamente en el futuro, así que verificar solo la fecha de vencimiento pasaría por alto problemas reales que afectan a los usuarios. La versión del protocolo TLS negociada, el cifrado, el emisor, el número de serie y la lista completa de SAN también se registran en cada resultado, y si quieres que un protocolo débil o un cifrado débil realmente hagan FALLAR la verificación en lugar de solo reportarse, esos son interruptores de rigor opcionales en un monitor HTTPS. Esto ofrece una visión mucho más completa del estado de tu certificado que una herramienta de verificación SSL puntual, ya que tu configuración puede cambiar sin que cambie en absoluto la fecha de expiración.

HostTracker envía avisos recordatorios en tres momentos: 30 días, 7 días y 1 día antes de la fecha de expiración, tanto para certificados SSL/TLS como para registros de dominio. La escalera de tres pasos es deliberada y no un único aviso: 30 días es suficiente antelación para tramitar una orden de compra o corregir un trabajo de renovación roto, 7 días es el recordatorio que atrapa el ticket que nadie tomó, y 1 día es el último aviso antes de que los navegadores empiecen a mostrarles a tus visitantes una advertencia de seguridad. Esos recordatorios son independientes de un fallo real: si el certificado ya es inválido - vencido, revocado, servido con una cadena rota, o emitido para un nombre de host distinto -, eso no es un recordatorio sino una verificación fallida, y alerta de inmediato a través de tus contactos normales de caída. Esa combinación significa que recibes un aviso tranquilo mientras todavía hay tiempo de actuar, y una alerta urgente solo cuando algo realmente está mal en este momento.

El plan gratuito permanente de HostTracker monitorea dos sitios con verificaciones cada 30 minutos sin costo alguno, y una prueba completa de 30 días desbloquea todos los tipos de verificación, incluido el monitoreo de dominio y SSL, en hasta 100 monitores con verificaciones cada 1 minuto y sin necesidad de tarjeta de crédito. Esto significa que puedes evaluar el monitoreo de expiración de certificados y dominios en tus dominios reales antes de decidir si continuar con un plan de pago. Si decides seguir usándolo a largo plazo con verificaciones más frecuentes o más dominios monitoreados, los planes de pago comienzan alrededor de $5 al mes. Como los problemas de certificados y dominios son poco frecuentes pero de alto impacto cuando ocurren, incluso la frecuencia de verificación más ligera del plan gratuito suele ser suficiente para detectar una fecha de expiración con buena antelación antes de que se vuelva urgente: es el tipo de monitoreo que sale barato de mantener y caro de omitir.

Sí. El destino de un monitor de expiración de certificados se normaliza a un host y un puerto, y el puerto solo asume 443 por defecto cuando no nombras uno: escríbelo como example.com:8443 y la verificación se conecta ahí en su lugar. La verificación abre una conexión TCP a ese host y puerto y realiza el handshake TLS de inmediato, enviando el nombre de host mediante SNI para que un servidor que aloja varios certificados en una sola dirección devuelva el correcto. Eso significa que cualquier servicio que hable TLS directamente al conectar puede vigilarse de esta forma, no solo servidores web: un puerto HTTPS alternativo, una puerta de enlace de API o un servicio de correo en un puerto de TLS implícito. La única forma que no maneja es STARTTLS - protocolos que empiezan en texto plano y actualizan a mitad de sesión, como SMTP en el puerto 587 o IMAP en el 143, necesitan una negociación a nivel de protocolo que la verificación de certificados no realiza, así que apúntala al puerto de TLS implícito en su lugar.

No, y en la configuración más habitual ni siquiera cuesta una solicitud adicional. La vigilancia de certificados puede activarse como parte de un monitor HTTPS que ya tienes, en lugar de añadirse como una verificación separada: ese monitor ya realiza un handshake TLS cada vez que se ejecuta, así que el emisor del certificado, las fechas de validez y cualquier problema del handshake se leen de la conexión que de todos modos ya estaba haciendo. Activar la opción simplemente empieza a evaluar y reportar lo que ya estaba en la conexión. La alternativa - un monitor de expiración de certificados independiente - es la opción correcta cuando el endpoint que quieres vigilar no es el que monitoreas para disponibilidad, como un servidor de correo, una puerta de enlace de API interna o un puerto alternativo. En cualquier caso, el monitoreo de expiración de certificados y de dominio forma parte del conjunto de verificaciones estándar, y la prueba de 30 días cubre ambos en hasta 100 monitores sin tarjeta de crédito.

Una vez detectado un problema - ya sea una fecha de expiración próxima, un error en la cadena del certificado o un dominio cerca de su fecha límite de renovación -, HostTracker envía una alerta a través de cualquiera de sus 9 canales de notificación configurados, incluidos correo electrónico, SMS, llamada de voz, webhooks, Slack y aplicaciones de mensajería como Telegram, Discord y Viber. Puedes configurar varios contactos y canales, de modo que tanto la persona responsable de la gestión de dominios como la responsable de la infraestructura reciban la notificación, en lugar de depender de una sola bandeja de entrada que podría pasarse por alto. Las alertas incluyen el problema específico detectado, así sabrás de inmediato si se trata de un certificado por expirar, un problema de configuración o un registro a punto de caducar, en lugar de un mensaje genérico de "problema". Como estas verificaciones se ejecutan automáticamente en el intervalo que definas, te enteras del problema según el calendario de HostTracker, no el día en que un cliente reporta un candado roto en el navegador.

Prueba gratuita disponible ahora

Nunca te pierdas una renovación de dominio o certificado

Inicia una prueba gratuita y recibe alertas anticipadas antes de que tu certificado SSL o nombre de dominio expiren.