Ana içeriğe geç

SSL Sertifikası İzleme

SSL sertifika izleme: sertifikalar ve alan adları için süre sonu uyarıları

HostTracker'ın SSL sertifikası süre sonu izleme özelliği, SSL/TLS sertifikalarınızı yaklaşan süre sonu, zincir hataları, iptal ve zayıf güvenlik protokolleri açısından kontrol eder - ve bir tarayıcı sitenizi engellemeden önce sizi uyarır. Alan adı süre sonu takibi ek ücret olmadan dahildir.

Ücretsiz anlık kontrol · dünya genelinde 300+ konumdan canlı test · giriş gerekmez

7/24 kesintisiz izleme mi istiyorsunuz?Ücretsiz Deneme BaşlatFiyatları Görüntüle
  • 2004’ten beri güvenilir
  • 500.000+ izlenen web sitesi
  • 300+ kontrol noktası dünya çapında

Bir sertifika kontrolü el sıkışmadan uyarıya kadar nasıl işler

Geçerlilik süresi, zincir, iptal, protokolHer kontrolde sertifikanın ne kadar süresi kaldığı, zincirin doğrulanıp doğrulanmadığı, iptal edilmediği ve protokolün eski olmadığı denetlenir.
30, 7 ve 1 gün önceSertifika süresi dolmadan önce, her kişinin seçtiği kanallardan üç uyarı gönderilir; böylece yenileme bir hafta sonuna takılıp kalmaz.
Alan adı daAlan adı kayıt süresi RDAP üzerinden canlı olarak okunur ve sertifikayla birlikte, ek ücret olmadan izlenir.
SSL Sertifikası İzleme

Kaçırılan bir yenileme yüzünden bir daha SSL sertifikası kaybetmeyin

HostTracker, SSL/TLS sertifikalarınızı yaklaşan süre sonu, zincir hataları, iptal ve zayıf ya da eski güvenlik protokolleri açısından kontrol eder; bir tarayıcı sitenizi engellemeye başlamadan çok önce otomatik uyarılar ve özet raporlar gönderir.

SSL

Sertifika Güvenliği İzleme

HostTracker'ın SSL izleme hizmeti, web sitelerini güvenli ve sorunsuz şekilde çalışır tutar. SSL/TLS sertifikalarınızın güncel olduğunu kontrol eder ve süreleri dolmak üzereyken size uyarı gönderir. SSL sertifikaları, sunucu ile kullanıcılar arasındaki bilgileri şifreleyerek kullanıcı verilerini korur ve güveni sürdürür. SSL'inizi izlemek, web sitenizin güvenli kalmasına ve en güncel güvenlik standartlarına uygun olmasına yardımcı olur. Bu, Google gibi arama motorlarından gelecek cezaları önler.

Tespit

Süre Sonu Uyarıları ve Sorun Tespiti

HostTracker'ın SSL izleme hizmeti, web sitelerini güvende tutar. SSL sertifikanızın süresi dolmadan önce size bildirim gönderir. Hizmet ayrıca SSL sertifikasındaki sorunları kontrol eder ve anında uyarılar gönderir. Bu izleme, web sitesi sahiplerinin sorunları hızla çözmesine yardımcı olarak kullanıcı güvenini korur ve verileri güvence altına alır.

Güven

Daha Güçlü Güvenlik ve Güven

HostTracker'ın SSL izleme hizmeti, güvenliği ve kullanıcı güvenini artırır. SSL sertifikalarının her zaman geçerli olmasını sağlayarak web siteleri, kullanıcı verilerini olası ihlallerden korur ve tarayıcı güvenlik uyarılarından kaçınır. Zamanında uyarılar ve ayrıntılı raporlar, web sitenizi daha iyi yönetmenize yardımcı olur. SSL izleme, web sitelerinin güvenli kalması ve iyi performans göstermesi için önemlidir.

Yenileme

Zamanında Yenileme Takibi

HostTracker, kaçırılan yenileme son tarihleri yüzünden kaybedilmelerini önlemek için alan adlarını izler. Kayıtları takip eder ve yaklaşan süre sonu tarihleri hakkında zamanında bildirimler gönderir. Bu uyarılar, alan adı sahiplerinin yenileme için yeterli zamana sahip olmasını sağlamak amacıyla belirli aralıklarla gönderilir. Bu hizmet, çevrimiçi varlığınızı korur ve alan adı süresinin dolmasının getirdiği maliyet ve zahmeti önler.

Uyarılar

Uyarılar ve Raporlar

HostTracker'ın alan adı izleme hizmeti, takip ve bildirim özellikleri içerir. Kullanıcılar, e-posta, kısa mesaj veya Telegram ve Discord gibi uygulamalar üzerinden birden fazla kişiye gönderilecek uyarılar ayarlayabilir. Hizmet ayrıca yenileme tarihleri ve durum değişiklikleri dahil olmak üzere alan adı kayıtlarıyla ilgili raporlar sunar. Bu, alan adlarının süresinin dolmasını önler ve işletmelerin ve bireylerin çevrimiçi kalmasını sağlar.

Koruma

Süre Sonu Riskini Önleyin

HostTracker'ın alan adı izleme hizmeti, değerli alan adlarını yanlışlıkla süresinin dolmasına karşı korur. Zamanında gönderilen uyarılar, alan adı sahiplerinin süresi dolmuş alan adlarını geri kazanmayla ilgili risk ve maliyetlerden kaçınmasına yardımcı olur. Hizmet ayrıca ayrıntılı raporlar ve özelleştirilmiş uyarılarla birden fazla alan adını yönetmenizi sağlar. Bu, işletmelerin çevrimiçi kalmasını sağlar ve markalarını korur.

Bir izleyici neyi kontrol eder

Tek başına siteyi çökertebilecek altı şey - birlikte kontrol edilir.

Süre bitimine kalan gün
Zincir geçerliliği
İptal
Protokol sürümü
Zayıf şifreleme
Alan adı kaydı

Bir SSL izleyicisi neyi gösterir

Sertifika ve kayıt bilgisi, kalan gün sayısı ve düzenleyici ile birlikte izleyicinin kendi sayfasında.

SSL sertifikası ve alan adı süresi kartlarıyla HostTracker izleyici istatistikleri

Sertifika kartı

Geçerli olup olmadığı, son kullanma tarihi, kalan gün sayısı, düzenleyici ve sertifikanın tam olarak hangi ad için verildiği.

Alan adı kartı

Kayıt süresi bitimi ve kalan gün sayısı, önbelleğe alınmış bir whois kopyasından değil doğrudan kayıt merciinden okunur.

Altyapınızın her katmanı izleniyor

Web siteleri, sunucular, API'ler, sertifikalar. Sayfa başına bir kontrol türü; arkasında aynı konumlar, uyarılar ve raporlar.

"Bu izleme hizmetiyle uzun süredir çalışıyorum ve günlük rutinim artık sorun olmaktan çıktı. Tüm sitelerimi sessizce izliyor ve bir şeyler ters gittiği anda müdahale etmemi sağlıyor."
Caleb Levy - Webmaster - CA - Trustpilot

Şu ekipler tarafından güveniliyor

Microsoft Panasonic OTP Bank OneProvider Worldmate
Tam kılavuz

SSL ve alan adı izleme, ayrıntılarıyla

Her bölüm olduğu yerde açılır, böylece sayfa kısa kalır.

Alan adı süre sonu izleme

Süresi dolmuş bir SSL sertifikası, bir siteyi çevrimdışı bırakabilecek tek son tarih değildir - HostTracker'ın alan adı süre sonu denetleyicisi, sertifikalarınızla birlikte kayıt durumunuzu da ek ücret olmadan izler.

SSL izleme her çalıştırmada neyi kontrol eder

Bir SSL sertifikası süre sonu monitörü genellikle bir takvim hatırlatıcısı olarak sunulur ve süre dolumu, sertifikaların bozulmasının gerçekten en yaygın yoludur. Ama tek yol değildir. Her HostTracker çalıştırması gerçek bir TLS bağlantısı açar ve sunucunun gerçekten sunduğu sertifikayı değerlendirir - bu da hiçbir tarih değişmeden ortaya çıkan arızaları yakalar.

Neyin doğrulandığıZiyaretçilerinize bir arıza nasıl görünür
Geçerlilik penceresiSertifika, başlangıç/bitiş tarihleri arasındadır. Bitişten sonra her tarayıcı sayfayı tam ekran bir ara sayfayla engeller.
Güven zinciriSertifika, güvenilir bir köke zincirlenir. Eksik bir ara sertifika, klasik "benim tarayıcımda çalışıyor, her telefonda ve her API istemcisinde başarısız oluyor" hatasıdır - dizüstü bilgisayarınız ara sertifikayı önbelleğe almıştır, başka kimsenin bilgisayarı almamıştır.
Ana bilgisayar adı kapsamıKontrol ettiğiniz ad, sertifika tarafından gerçekten kapsanır. Bir uyumsuzluk, bir tarayıcı için bir yazım hatası değil, olası bir müdahale girişimi olarak okunur.
İptal durumuSertifikanın iptal edilmediği, veren yetkilinin OCSP veya CRL hizmetine karşı kontrol edilir. Bu yanıtlayıcıya erişilemezse sonuç başarısız değil, işaretlenmiş olarak kaydedilir; böylece üçüncü bir tarafın kesintisi sitenizde sahte bir alarm üretemez.
Neyi kaydederSüre sonu ve başlangıç tarihleri, veren, seri numarası, konu alternatif adları ve anlaşılan TLS protokol sürümü ile şifreleme algoritması - böylece bir sonuç size yalnızca bir şeyin değiştiğini değil, neyin değiştiğini söyler.

Perde arkasında bir sertifika monitörü, bir ana bilgisayara ve bir porta yapılan bir TLS bağlantısıdır. Port varsayılan olarak 443'tür ve farklı bir tane belirtebilirsiniz - example.com:8443 - böylece bir API ağ geçidi, alternatif bir HTTPS portu veya örtük-TLS portundaki bir hizmet tam olarak aynı şekilde izlenir. Ana bilgisayar adı SNI üzerinden gönderilir; böylece tek bir IP adresinde birden fazla sertifika barındıran bir sunucu doğru olanı döndürür.

Süresi dolmuş bir sertifika neden kısa bir kesintiden daha kötüdür

Bir sunucu çöktüğünde, bir ziyaretçi bir tarayıcı hatası görür ve genellikle daha sonra tekrar dener. Bir sertifikanın süresi dolduğunda ise sunucu hâlâ tamamen sağlıklıdır - her isteği yanıtlar - ve tarayıcı gönderdiğini göstermeyi reddeder. Bu fark, gerçekleşene kadar hafife alınması kolay dört şekilde önemlidir.

  • Uyarı korkutucu olacak şekilde tasarlanmıştır. Güvenli olmayan bir bağlantı hakkındaki tam sayfa bir ara sayfa, bir tarayıcının bir müdahale saldırısı için gösterdiğiyle aynı ekrandır. Ziyaretçiler bunu "sertifikalarının süresi doldu" olarak değil, "bu site güvenli değil" olarak okur.
  • HSTS etkin bir sitede geçecek bir yol yoktur. Bir Strict-Transport-Security başlığı gönderdiyseniz - ki göndermiş olmalısınız - tarayıcılar "yine de devam et" seçeneğini tamamen kaldırır. Sertifika değiştirilene kadar her ziyaretçi kesin olarak engellenir.
  • Makineler insanlardan daha sert başarısız olur. Mobil uygulamanız, ödeme webhook'larınız, ortaklarınızın entegrasyonları ve her API istemcisi de sertifikayı doğrular ve hiçbirinde tıklayıp geçebileceğiniz bir buton yoktur. Bir süre dolumu, yalnızca bir web sitesi kesintisi değil, tam bir entegrasyon kesintisidir.
  • Kendi izlemeniz yeşil görünebilir. Sertifika sorunlarını görmezden gelecek şekilde yapılandırılmış bir kontrol, bir saat önce sertifikasının süresi dolmuş bir sunucudan hâlâ HTTP 200 bildirir. Uygulama hiçbir şey fark etmemiştir. Bir sertifika monitörünün varlık nedeni tam olarak bu boşluğu kapatmaktır.

Aynı asimetri, süresi dolmuş bir alan adı için de geçerlidir; yalnızca daha yavaş ve daha az geri döndürülebilirdir: bir sertifika dakikalar içinde yeniden düzenlenebilirken, kurtarma süresini aşan bir alan adı herkes tarafından kaydedilebilir.

SSL izlemeyi açmanın iki yolu

Sertifika izleme iki biçimde gelir ve çoğu hesap birincisini ister.

Mevcut bir HTTPS monitörüne bağlıBağımsız bir sertifika monitörü
Nasıl açılırZaten sahip olduğunuz bir monitördeki bir onay kutusuBir monitör ekleyin ve tür olarak Sertifika süre sonu'nu seçin
Sunucunuza ek isteklerYok - o monitör zaten her çalıştırmada bir TLS el sıkışması yapar; bu yüzden sertifika, zaten yapılmakta olan bağlantıdan okunurÇalıştırma başına bir TLS bağlantısı, kendi zamanlamasında
Monitör slotlarınızdan birini kullanırHayırEvet
En uygun olduğu durumÇalışma süresini zaten izlediğiniz herhangi bir site - ki normal durum budurÇalışma süresi için izlemediğiniz bir uç nokta: bir posta sunucusu, dahili bir ağ geçidi, alternatif bir port, hiçbir web sayfası sunmayan bir ana bilgisayardaki bir sertifika
SıklıkHTTPS monitörünüzün zaten topladığı gözlemlerden periyodik olarak değerlendirilirSabit altı saatlik bir sıklık

Bir sertifika bir dakikadan diğerine değişmez; bu yüzden iki biçim de faydalı olabileceğinden daha sık kontrol etmez. Altı saat, bir sertifikanın bozulması ile HostTracker'ın fark etmesi arasındaki en kötü durumun birkaç saat olduğu anlamına gelir; bu da normalde size 30 günlük bir uyarı süresi veren bir şey üzerinde geçerlidir.

Ne zaman haberdar olacaksınız: 30, 7 ve 1 gün

HostTracker, hem SSL/TLS sertifikaları hem de alan adı kayıtları için bir süre sonu tarihinden 30 gün, 7 gün ve 1 gün önce hatırlatma bildirimleri gönderir. Tek bir basamak yerine üç basamak vardır, çünkü her biri farklı bir tür kaçırmayı yakalar: 30 gün, bir satın alma siparişi açmak veya bozuk bir yenileme işini onarmak için yeterli süredir, 7 gün kimsenin ele almadığı bileti yakalar ve 1 gün, tarayıcılar ziyaretçilerinizi uyarmaya başlamadan önceki son çağrıdır.

Bir hatırlatma bir kesinti uyarısı değildir ve HostTracker ikisini birbirinden ayrı tutar. Sertifika şu anda gerçekten geçersizse - süresi dolmuş, iptal edilmiş, güvenilmeyen bir köke zincirlenmiş veya farklı bir ana bilgisayar adı için düzenlenmişse - bu başarısız bir kontroldür ve her birinin seçtiği gecikmeyle normal kesinti uyarısı kişileriniz üzerinden yükseltilir: anında ya da 3, 5, 15, 30 veya 60 dakika sonra ya da 3, 6, 12 veya 24 saat sonra.

Uyarılar, HostTracker'ın desteklediği dokuz kanal üzerinden gönderilir - e-posta, SMS, sesli arama, webhook, Slack, web push ve Telegram, Discord ile Viber mesajlaşma uygulamaları. Sertifika yenilemeleri ve alan adı yenilemeleri genellikle farklı kişiler tarafından yönetilir; bu yüzden ikisini de iletişim listesine ekleyin: yalnızca monitörü kuran kişinin gelen kutusuna ulaşan hatırlatma, kaçırılan hatırlatmadır.

Sertifika süre sonu izleme: son kullanma takip aracı

Yukarıdaki merdiven, pratikte SSL sertifikası son kullanma takibinin ta kendisidir. HostTracker her altı saatte bir sunucunuzun gerçekten sunduğu sertifikayı yeniden okur ve kalan günleri yeniden hesaplar; bu sayılardan üçüne bir hatırlatma bağlıdır.

Bitişe kalan günUyarı ne diyorNereye gidiyor
30 günİlk hatırlatma. Monitörü, ana bilgisayarı ve portu, tam bitiş tarihini ve sertifikayı veren kurumu belirtir; sessizce durmuş bir otomatik yenilemeyi elle satın alınan bir sertifikadan ayırmaya yeter.O monitöre abone olan her kişiye, kendi kanalından: e-posta, SMS, sesli arama, Slack, webhook, web push, Telegram, Discord veya Viber.
7 günİkinci hatırlatma, bir hafta kala. Aynı ayrıntılar; ancak bu noktada hâlâ yapılmamış bir yenileme artık yaklaşan değil gecikmiş demektir ve sorumlusunu kontrol etmekte fayda vardır.Aynı kişiler ve kanallar, günde en fazla bir bildirime indirgenmiş hâlde; böylece hiçbir basamak iki kez gelmez.
1 günSon hatırlatma: tarayıcıların ziyaretçilerinizi uyarmaya başlamasından bir gün önce. Sertifikanın süresi gerçekten dolarsa bir sonraki kontrol başarısız olur ve monitör Down durumuna geçer.Aynı kişiler ve kanallar; süre dolduğunda ayrıca her kişinin kendi seçtiği yükseltme gecikmesiyle bir arıza uyarısı.

Üç basamak 30, 7 ve 1 gün olarak sabittir ve aynı merdiven sertifikaların yanı sıra alan adı kayıtlarını da kapsar. Hatırlatma bilgilendiricidir ve tek başına bir monitörü asla Down yapmaz; gerçekten geçersiz bir sertifika - süresi dolmuş, iptal edilmiş, başka bir ana bilgisayar adına verilmiş veya güvenilmeyen bir köke bağlı - başarısız bir kontroldür ve diğer her arıza gibi yükseltilir.

Henüz izlemiyor musunuz? Ücretsiz anlık SSL kontrolü aynı sertifikayı okur ve aynı bitiş tarihini, vericiyi, zinciri ve anlaşılan TLS sürümünü bildirir - bir kez, hemen şimdi, hesap gerekmeden. Son kullanma takibi ise aynı kontrolün altı saatlik döngüsüdür, üç hatırlatma da ona bağlıdır.

Bir HTTPS monitöründe daha sıkı TLS kuralları

Yukarıdaki sertifika monitörü "bu sertifika geçerli mi" sorusunu yanıtlar. Bir HTTPS erişilebilirlik monitöründeki ayrı bir anahtar seti ise daha zor bir soruyu yanıtlar - "bu bağlantı bizim standardımıza uygun mu" - ve her biri isteğe bağlıdır, çünkü hepsini her müşteri için açmak, sahipleri tarafından tam olarak amaçlandığı gibi çalışan pek çok siteyi başarısız kılardı.

  • Geçerli bir sertifika zinciri gerektir. Varsayılan olarak kapalıdır; böylece dahili bir ana bilgisayardaki kendinden imzalı bir sertifika, çalışma süresi kontrolünü başarısız kılmaz. Herkese açık her şey için açın.
  • Güçlü bir TLS protokolü gerektir. Sunucu TLS 1.2'nin altında herhangi bir şeyle anlaştığında kontrolü başarısız kılar - bir sıkılaştırma projesinden sonra kullanışlı olan anahtardır; böylece geri alınan bir yapılandırma, eski bir protokolü sessizce yeniden getiremez.
  • Zayıf şifrelemeleri engelle. Anlaşılan şifreleme 128 bitten zayıf olduğunda kontrolü başarısız kılar.
  • Sertifika iptalini kontrol et. Erişilebilirlik kontrolünün kendisine bir OCSP/CRL sorgusu ekler.

Bağımsız bir sertifika süre sonu monitörü, bu anahtarların hiçbiri olmadan zaten kendi başına zincir doğrulaması ve iptal kontrolü uygular - bunlar, çalışma süresi kontrolünüzün, sertifika monitörünün ne rapor ettiğinden bağımsız olarak güvenlik duruşunuzun gerektirdiği kadar sıkı yapılabilmesi için vardır.

Sertifika yenilemeleri sessizce nasıl başarısız olur

Otomatik yenileme, süre dolumu olaylarını sona erdirmesi gereken bir şeydi ve büyük ölçüde de öyle oldu. Değiştirdiği şey, kalan olayların şeklidir: bir insanın bir tarihi unutması yerine, bir otomasyon parçası çalışmayı durdurur ve kimse fark etmez; çünkü çalışan otomasyon sessizdir ve bozuk otomasyon da tam olarak aynı şekilde sessizdir. Sertifika ömürleri, sektör genelinde giderek kısalıyor - yaygın olarak kullanılan ücretsiz yetkililer 90 günlük sertifikalar veriyor ve tarayıcıların kabul ettiği maksimum ömür kademeli olarak azaltılıyor - bu da yenilemenin artık yılda birçok kez gerçekleştiği ve bu yenilemelerin herhangi birinin başarısız olan o yenileme olabileceği anlamına geliyor.

Bildirilen arızalar şöyle görünüyor:

  • Yenileme cron işi aylar önce durdu. Son yenilediği sertifika 90 gün geçerliydi; bu yüzden arıza ancak 91. günde görünür hâle geldi.
  • Yenileme başarılı oldu, ama hiçbir şey yeniden yüklenmedi. Yeni sertifika diskte dururken web sunucusu, yük dengeleyici veya konteyner belleğinden eski olanı sunmaya devam ediyor. Her yenileme günlüğü başarı diyor.
  • Birkaç düğümden biri atlandı. Bir yük dengeleyicinin arkasında, çoğu istek yeni sertifikayı alırken bir kısmı süresi dolmuş olanı alır - bu yüzden aralıklı, "bende çalışıyor" tarzı bir sertifika hatası neredeyse her zaman bir filo tutarlılığı sorunudur.
  • Kenar (edge) sorunsuz, kaynak (origin) değil. CDN'iniz kendi geçerli sertifikasını sunarken altındaki kaynağın sertifikasının süresi doldu. Doğrudan kaynakla konuşan her şey bozulur.
  • Doğrulama yöntemi çalışmayı durdurdu. Bir DNS kaydı düzenlendi, bir /.well-known/ yolu yönlendirmeye başladı, bir güvenlik duvarı kuralı değişti - ve buna bağlı olan yenileme sessizce geçmemeye başladı.
  • Joker karakter (wildcard) yeni alt alan adını kapsamadı. Bir joker karakter sertifikası tek bir düzeyi kapsar; bu yüzden daha derin bir etiket altında eklenen bir ana bilgisayar onun tarafından hiç kapsanmaz.

Bunların her biri kendi dağıtım hattınızın içinden görünmezken dışarıdan bakıldığında açıktır; harici bir gözlemcinin varlık nedeni tam olarak budur. Bir yabancının tarayıcısının bağlandığı şekilde bağlanan bir monitör, otomasyonunuzun kurduğuna inandığı sertifikayı değil, gerçekte sunduğunuz sertifikayı görür.

Alan adı süre sonu kontrolü nasıl çalışır

Alan adı tarafı, sunucuya değil kayıt kuruluşuna (registry) sorar. HostTracker, alan adını RDAP üzerinden sorgular - WHOIS'in modern, yapılandırılmış halefi - TLD'niz için hangi kayıt kuruluşunun yanıt verdiğini IANA'nın kendi yayımladığı dizinden çözer ve henüz bir RDAP hizmeti yayımlamayan TLD'ler için 43 numaralı porttaki klasik bir WHOIS sorgusuna geri döner. Sorgu sabit altı saatlik bir sıklıkta çalışır ve kontrol şunları raporlar:

  • kayıt kuruluşunun tuttuğu süre sonu tarihi - fatura sisteminizdeki değil, yetkili olan tarih;
  • RDAP'ın sağladığı durumlarda, alan adındaki kayıt kuruluşu durum kodları - bir transfer kilidinin devrede olup olmadığı dahil;
  • kayıt kuruluşunun tarihi bir önceki kontrolden farklı olduğunda ayrı bir "süre sonu tarihi değişti" bildirimi - bir yenilemenin gerçekten gerçekleştiğini bu şekilde doğrularsınız ve yetkilendirmediğiniz bir yenilemeyi bu şekilde öğrenirsiniz.

Bu sonuncusu, sayfadaki sessizce en kullanışlı sinyaldir. Ödediğiniz ama kayıt kuruluşuna hiç ulaşmayan bir yenileme, 30 günlük hatırlatma tetiklenene kadar sağlıklı bir alan adıyla tıpatıp aynı görünür. Tarihin kendisinin değiştiğini izlemek, yenilemeyi gerçekleştiğini umduğunuz bir şeyden görebildiğiniz bir şeye dönüştürür.

Bir monitör olarak değil de tam kayıt kaydını - kayıt firması, ad sunucuları, oluşturma tarihi - hemen şimdi mi istiyorsunuz? Ücretsiz WHOIS ve alan adı süre sonu sorgusunu çalıştırın; giriş gerekmez. Tekrarlanan monitör, kasıtlı olarak daha azını raporlar, çünkü değişen şeyler süre sonu ve durumdur.

Sertifika ve alan adı izlemeyi kurmak

  1. Herhangi bir şeyi otomatikleştirmeden önce bugünün süre sonu tarihlerini bilmek için önce alan adını ücretsiz anlık kontrol ile sorgulayın.
  2. Sitenin çalışma süresini zaten izliyorsanız, o monitörü açın ve sertifika izlemeyi ve alan adı süre sonu izlemeyi açın. Yeni bir monitör yok, ek bir istek yok.
  3. Çalışma süresi için izlemediğiniz her şey için - bir posta sunucusu, dahili bir ağ geçidi, alternatif bir port - bağımsız bir Sertifika süre sonu monitörü ekleyin ve ona ana bilgisayar:port verin. Portu belirtmezseniz 443 varsayılır.
  4. Sahip olduğunuz her kaydedilebilir alan adı için - savunma amaçlı kayıtlar ve yönlendirme alan adları dahil - bir Alan adı süre sonu monitörü ekleyin. Süresi dolan tam olarak bunlardır, çünkü üzerinde site olmayan bir alan adını kimse izlemez.
  5. İletişim listesine birden fazla kişi ekleyin. Sertifikalar ve alan adları genellikle farklı ekipler tarafından yönetilir ve yalnızca monitörü kuran kişiye ulaşan hatırlatma, o kişi iş değiştirdiğinde okunmadan kalan hatırlatmadır.
  6. Hatırlatma merdivenini - 30, 7 ve 1 gün - not edin ve yenileme sürecinizin 30 gün içine sığdığından emin olun. Bir satın alma siparişi altı hafta sürüyorsa, kısıtınız merdiven değil, süreçtir.

SSL izleme ile tek seferlik bir SSL denetleyicisi

Ücretsiz SSL denetleyici araçları - HostTracker'ın kendisi dahil - gerçekten faydalıdır ve farklı bir soruyu yanıtlar. Bir denetleyici size sorduğunuz andaki sertifika durumunu söyler. İzleme ise size, o durum siz bakmıyorken değiştiğinde bunu söyler - ki önemli olan tek an da budur.

Tek seferlik SSL denetleyicisiSSL sertifikası izleme
Ne zaman çalışırAçmayı hatırladığınızdaSüresiz olarak her altı saatte bir
30 gün içindeki bir süre dolumu hakkında sizi bilgilendirirYalnızca o gün kontrol edersenizEvet - 30, 7 ve 1 günde
Bir dağıtımın neden olduğu bir zincir kopmasını fark ederHayırEvet - bir kontrol döngüsü içinde
Kayıt kuruluşuna hiç ulaşmayan bir yenilemeyi fark ederHayırEvet - süre sonu tarihi değişti bildirimi
Doğru kişiye ulaşırOnu çalıştıran kimseYapılandırdığınız her kişiye, dokuz kanaldan
Birçok alan adını aynı anda kapsarBir seferde bir taneAlan adı başına bir monitör, aynı kişilere uyarı gönderir

Sertifikalar, kimse sunucunuza dokunmadan yanlış gidebilecek bir alan adıyla ilgili diğer şeylerin yanında yer alır. Süre dolumu tarafı izlendikten sonra, genellikle sıradaki iki şey kötü amaçlı yazılım ve kimlik avı işaretleridir ve DNS kara liste kayıtlarıdır - ikisi de siteyi ayakta bırakıp trafiği yok eden sessiz itibar arızalarıdır.

Bilinmesi gereken sınırlar

  • STARTTLS yok. Kontrol bağlanır ve hemen TLS el sıkışmasını başlatır; bu yüzden doğrudan TLS konuşan herhangi bir portta çalışır. Düz metinle başlayıp oturum ortasında yükselen protokoller - 587'deki SMTP, 143'teki IMAP, açık-TLS FTP - kontrolün gerçekleştirmediği bir anlaşma gerektirir. Bunun yerine örtük-TLS portunu hedefleyin.
  • Hatırlatma günleri 30, 7 ve 1 olarak sabittir. Şu anda monitör başına bir ayar değildir.
  • Erişilemeyen bir iptal yanıtlayıcısı başarısız değil, raporlanır. Bu kasıtlıdır - bir sertifika yetkilisinin OCSP kesintisi sizin sitenizin kesintisi değildir - ama iptal kapsamının üçüncü bir tarafın ayakta olmasına bağlı olduğu anlamına gelir.
  • Sertifika Şeffaflığı (Certificate Transparency) günlükleri izlenmez. HostTracker size sunulan sertifika hakkında bilgi verir; alan adınız için başka biri tarafından düzenlenen sertifikalar için genel CT günlüklerini izlemez.
  • İstemci sertifikaları test edilmez. Kontrol, sunucunun sunduğu sertifikayı doğrular, karşılıklı-TLS (mutual-TLS) el sıkışmasını değil.
  • Alan adı kapsamı kayıt kuruluşlarını izler. TLD'nin yayımladığı yerlerde RDAP, yayımlamadığı yerlerde klasik WHOIS kullanılır; az sayıda bilinmeyen TLD ikisini de düzgün yayımlamaz ve kontrol, bir tarih biliyormuş gibi davranmak yerine bir sorgu hatası raporlar.

Sıkça Sorulan Sorular

SSL sertifikası süre sonu izleme, web sitenizin SSL/TLS sertifikalarının geçerlilik tarihlerini takip eden ve süreleri dolmadan önce sizi uyaran otomatik bir kontroldür. Önemlidir çünkü süresi dolmuş bir sertifika sunucunuzu çevrimdışı bırakmaz - web tarayıcılarının sayfayı doğrudan bir güvenlik uyarısıyla engellemesine neden olur; bu da ziyaretçileri uzaklaştırır ve nedenini araştırmayan biri için gerçek bir kesintiyle tıpatıp aynı görünür. Sertifikalar, süre dolumu dışında zincir hataları, iptal (revocation) ve tarayıcıların artık güvenmediği eski veya zayıf güvenlik protokolleri gibi nedenlerle de başarısız olabilir. HostTracker sertifikalarınızı otomatik olarak her altı saatte bir yeniden kontrol eder ve süre sonu tarihinden 30 gün, 7 gün ve 1 gün önce hatırlatma bildirimleri gönderir; böylece yenileme, müşteriler uyarıları görmeye başladıktan sonra paniğe kapılarak değil, sizin belirlediğiniz takvimde gerçekleşir. Sertifikalar kurulduktan sonra kolayca unutulduğundan, sürekli izleme, birinin bir yenileme tarihini manuel olarak hatırlamasına güvenmekten çok daha güvenilirdir.

Bir alan adı süre sonu denetleyicisi, alan adınızın kayıt durumunu ve yenileme tarihini takip eder, ardından kayıt süresi dolmadan önce yenilemeniz için yeterli süre bırakarak size bir bildirim gönderir. Bu önemlidir çünkü bir alan adının süresi dolduğunda sonuçlar, sitenizin tamamen çevrimdışı kalmasından, alan adının başka herkesin kaydedebileceği bir duruma gelmesine kadar uzanabilir; bu arada size fahiş bir fiyata geri satmayı uman fırsatçı alıcılar da devreye girebilir. Kaçırılan yenilemeler genellikle dikkatsizlikten değil, sıradan nedenlerden kaynaklanır: güncel olmayan bir fatura e-postası, sessizce başarısız olan bir otomatik yenileme ödemesi ya da yalnızca tarihi takip edememek. HostTracker'ın alan adı izleme özelliği, kayıt durumunu doğrudan kontrol eder ve süre dolumu yaklaştıkça seçtiğiniz kişiler aracılığıyla sizi uyarır; bu, kayıt firmanızın gönderip göndermediği hatırlatma e-postalarından bağımsızdır. Süresi dolmuş bir alan adı, tek bir kaçırılan yenilemeyle yılların SEO değerini yok edebileceğinden, kayıt tarihini bağımsız olarak izlemek düşük çabayla yüksek koruma sağlar.

Evet. Her çalıştırma gerçek bir TLS el sıkışması gerçekleştirir; bu yüzden süre sonu tarihinin ötesinde, sertifikanın güvenilir bir köke zincirlendiğini (eksik bir ara sertifika, tarayıcınızda çalışıp başka her yerde başarısız olan bir sertifikanın en yaygın tek nedenidir), kontrol ettiğiniz ana bilgisayar adının sertifikanın konu alternatif adları tarafından gerçekten kapsandığını ve sertifikanın iptal edilmediğini de doğrular - iptal durumu, veren yetkilinin OCSP veya CRL hizmetine karşı kontrol edilir. Bu sorunlardan herhangi biri, süre sonu tarihi hâlâ rahatlıkla ilerideyken bile, tamamen süresi dolmuş bir sertifikayla aynı tarayıcı güvenlik uyarısını üretir; bu yüzden yalnızca son kullanma tarihini kontrol etmek gerçek, kullanıcıyı etkileyen sorunları gözden kaçırır. Anlaşılan TLS protokol sürümü, şifreleme algoritması, veren, seri numarası ve tam SAN listesi de her sonuçla birlikte kaydedilir; zayıf bir protokolün veya zayıf bir şifrelemenin yalnızca raporlanmak yerine kontrolü gerçekten BAŞARISIZ kılmasını istiyorsanız, bunlar bir HTTPS monitöründeki isteğe bağlı sıkılık anahtarlarıdır. Bu, yapılandırmanız süre sonu tarihi hiç değişmeden de değişebildiğinden, tek seferlik bir SSL denetleyici aracından çok daha eksiksiz bir sertifika sağlığı görünümü sunar.

HostTracker, hem SSL/TLS sertifikaları hem de alan adı kayıtları için süre sonu tarihinden önce üç noktada hatırlatma bildirimi gönderir: 30 gün, 7 gün ve 1 gün. Bu üç basamaklı merdiven, tek bir uyarı yerine kasıtlı olarak tasarlanmıştır - 30 gün, bir satın alma siparişi açmak veya bozuk bir yenileme işini onarmak için yeterli süredir, 7 gün kimsenin ele almadığı bir bileti yakalayan hatırlatmadır ve 1 gün, tarayıcılar ziyaretçilerinize bir güvenlik uyarısı göstermeye başlamadan önceki son çağrıdır. Bu hatırlatmalar gerçek bir arızadan ayrıdır: sertifika zaten geçersizse - süresi dolmuş, iptal edilmiş, bozuk bir zincirle sunulmuş veya farklı bir ana bilgisayar adı için düzenlenmişse - bu bir hatırlatma değil başarısız bir kontroldür ve normal kesinti uyarısı kişileriniz üzerinden anında uyarı gönderilir. Bu kombinasyon, harekete geçmek için hâlâ zamanınız varken sakin bir ön bilgi almanız, gerçekten şu anda bir şey yanlış olduğunda ise acil bir uyarı almanız anlamına gelir.

HostTracker'ın kalıcı ücretsiz planı, iki siteyi 30 dakikada bir ücretsiz olarak izler; 30 günlük tam özellikli deneme sürümü ise kredi kartı gerektirmeden, alan adı ve SSL izleme dahil tüm kontrol türlerini, 1 dakikalık kontrol aralığıyla 100 adede kadar izlenen hedefte kullanıma açar. Bu, ücretli bir plana geçmeye karar vermeden önce sertifika ve alan adı süre sonu izlemesini gerçek alan adlarınız üzerinde değerlendirebileceğiniz anlamına gelir. Daha sık kontroller veya daha fazla izlenen alan adıyla uzun vadede kullanmaya karar verirseniz, ücretli planlar aylık yaklaşık 5 dolardan başlar. Sertifika ve alan adı sorunları nadir ama gerçekleştiğinde etkisi büyük olduğundan, ücretsiz katmanın daha düşük kontrol sıklığı bile çoğu zaman bir süre sonu tarihini aciliyet kazanmadan çok önce yakalamaya yeterlidir - bu, çalıştırması ucuz, atlaması ise pahalıya mal olan bir izleme türüdür.

Evet. Bir sertifika süre sonu monitörünün hedefi bir ana bilgisayar ve bir port'a normalize edilir; port, yalnızca siz bir tane belirtmediğinizde varsayılan olarak 443'tür - onu example.com:8443 şeklinde yazarsanız kontrol bunun yerine oraya bağlanır. Kontrol, o ana bilgisayara ve porta bir TCP bağlantısı açar ve hemen bir TLS el sıkışması gerçekleştirir; ana bilgisayar adını SNI üzerinden gönderir, böylece tek bir adreste birden fazla sertifika barındıran bir sunucu doğru olanı döndürür. Bu, yalnızca web sunucularının değil, bağlantıda doğrudan TLS konuşan herhangi bir hizmetin de bu şekilde izlenebileceği anlamına gelir: alternatif bir HTTPS portu, bir API ağ geçidi veya örtük-TLS portundaki bir posta hizmeti. Bunun ele almadığı tek şekil STARTTLS'tir - 587 numaralı porttaki SMTP veya 143'teki IMAP gibi düz metinle başlayıp oturum ortasında yükselen protokoller, sertifika kontrolünün gerçekleştirmediği bir protokol düzeyinde anlaşma gerektirir; bu yüzden bunun yerine örtük-TLS portunu hedefleyin.

Hayır, ve en yaygın kurulumda ek bir istek maliyeti bile yoktur. Sertifika izleme, ayrı bir kontrol olarak eklenmek yerine mevcut bir HTTPS monitörünün parçası olarak açılabilir: o monitör zaten her çalıştığında bir TLS el sıkışması gerçekleştirir; bu yüzden sertifikanın vereni, geçerlilik tarihleri ve olası bir el sıkışma sorunu, zaten yapılmakta olan bağlantıdan okunur. Seçeneği açmak, yalnızca hattaki bilgiyi değerlendirmeye ve raporlamaya başlamak demektir. Alternatif olan - bağımsız bir sertifika süre sonu monitörü - izlemek istediğiniz uç nokta, çalışma süresi için izlediğiniz uç nokta değilse doğru seçimdir; örneğin bir posta sunucusu, dahili bir API ağ geçidi veya alternatif bir port. Her iki durumda da sertifika ve alan adı süre sonu izleme, standart kontrol setinin bir parçasıdır ve 30 günlük deneme, kredi kartı gerekmeden 100 adede kadar monitörde ikisini de kapsar.

Bir sorun tespit edildiğinde - yaklaşan bir süre sonu tarihi, bir sertifika zinciri hatası veya yenileme son tarihine yaklaşan bir alan adı olsun - HostTracker; e-posta, SMS, sesli arama, webhook, Slack ve Telegram, Discord ile Viber gibi mesajlaşma uygulamaları dahil olmak üzere, yapılandırdığınız 9 bildirim kanalından biri üzerinden bir uyarı gönderir. Birden fazla kişi ve kanal ayarlayabilirsiniz; böylece hem alan adı yönetiminden sorumlu kişi hem de altyapıdan sorumlu kişi, kaçırılabilecek tek bir gelen kutusu yerine bilgilendirilmiş olur. Uyarılar, tespit edilen sorunun ayrıntılarını içerir; böylece süresi dolan bir sertifika, bir yapılandırma sorunu veya süresi dolmakta olan bir kayıtla mı karşı karşıya olduğunuzu genel bir "sorun" mesajı yerine anında bilirsiniz. Bu kontroller belirlediğiniz aralıkta otomatik olarak çalıştığından, sorunu bir müşteri kırık asma kilit simgesini bildirmeden önce, HostTracker'ın takviminde öğrenirsiniz.

30 gün ücretsiz deneme - kredi kartı gerekmez

Bir daha alan adı veya sertifika yenilemesini kaçırmayın

Ücretsiz deneme başlatın ve SSL sertifikanızın veya alan adınızın süresi dolmadan önce erken uyarılar alın.

30 gün ücretsiz deneme - 100 monitör - kredi kartı gerekmez
  • 2004’ten beri güvenilir
  • 500.000+ izlenen web sitesi
  • 300+ kontrol noktası dünya çapında

HostTracker'ın web sitesi izleme yazılımının bir parçası.