Expiration du certificat
La vérification SSL avertit à l'avance que la date d'expiration du certificat approche ou que le certificat ne peut pas être obtenu depuis l'hôte spécifié.
Ce type de tâche nécessite le tarif PRO.
Quand utiliser
- Quand le site ou le service fonctionne via HTTPS ou un autre protocole TLS.
- Quand il est important de ne pas manquer l'expiration du certificat.
Quand choisir un autre type
- Si vous devez contrôler la date d'enregistrement du domaine, utilisez la vérification de domaine.
- Si vous devez vérifier la disponibilité de la page ou de l'API elle-même, utilisez HTTP.
Champs du formulaire
| Champ | Que cela signifie | Que spécifier | Exemple |
|---|---|---|---|
| Nom | Nom de la vérification. | Indiquez pour quel site ou service le certificat est surveillé. | SSL pour example.com |
| Groupe | Permet d'attribuer la tâche à un projet ou une section. | Sélectionnez un groupe si vous souhaitez regrouper les tâches par projet. | Projet principal |
| Hôte | Domaine ou adresse du service dont il faut vérifier le certificat. | Indiquez l'hôte public qui utilise réellement ce certificat. | example.com |
| Port | Port sur lequel TLS est accessible. | Laissez 443 pour un HTTPS standard ou indiquez un autre port pour un service TLS non standard. | 443 |
| Minimum de jours avant expiration | Seuil d'avertissement avant l'expiration du certificat. | Indiquez un délai suffisant pour renouveler ou réémettre le certificat. | 14 jours |
| Timeout | Temps d'attente pour la connexion au service TLS. | Laissez une marge raisonnable pour les retards réseau normaux. | 30 secondes |
| Points de vérification autorisés | D'où il est possible de récupérer le certificat. | Laissez tous les points si aucun scénario spécial par région n'est nécessaire. | Tous les points de vérification |
| Intervalle | Fréquence de vérification du certificat. | Laissez la valeur par défaut — une vérification horaire suffit pour les certificats. | 1 heure |
| Canaux de notification | Où envoyer les messages sur les problèmes et les récupérations. | Cochez les canaux que vous consultez réellement. | Telegram et email |
| Rapports | Résumés périodiques de la tâche. | Activez si vous souhaitez recevoir un aperçu sans entrer manuellement dans le panneau. | Rapport hebdomadaire |
Quand l'alerte sera déclenchée
- Si la date d'expiration du certificat devient inférieure au seuil défini.
- Si le certificat ne peut pas être obtenu depuis l'hôte et le port spécifiés.
Services internes et certificats auto-signés
Sur un réseau interne, un certificat auto-signé est courant, et la vérification échouerait honnêtement avec une erreur de confiance. Activez le paramètre « Permettre un certificat auto-signé », et la vérification cessera de considérer comme une erreur à la fois la méfiance elle-même et l'inadéquation du nom du certificat avec l'hôte.
Le contrôle de la date d'expiration est conservé — c'est justement pour ce faire que la tâche est créée. Seule la vérification
de la confiance et de la correspondance du nom est désactivée.
Configuration des notifications
Pour chaque canal de notification dans la tâche, des paramètres supplémentaires peuvent être définis. Ils ne s'appliquent qu'aux événements DOWN.
| Paramètre | Ce qu'il fait |
|---|---|
| Activé | Autorise ou interdit l'envoi de notifications via ce canal pour cette tâche. |
| Reporter de PRO | Retarde la première notification DOWN pendant le temps sélectionné (jusqu'à 12 heures). Pratique pour éviter les alertes sur des pannes temporaires. |
| Répéter après PRO | Répète périodiquement la notification tant que la tâche reste en statut DOWN (jusqu'à 1 heure entre les répétitions). Idéal quand il est crucial de ne pas manquer une panne prolongée. |
Les paramètres « Reporter » et « Répéter » n'affectent pas les événements UP et les notifications de récupération.