Wygaśnięcie certyfikatu

Sprawdzenie SSL ostrzega z wyprzedzeniem, że termin ważności certyfikatu się kończy lub nie można uzyskać certyfikatu z podanego hosta.

Dla tego typu zadania wymagany jest plan PRO.

Kiedy użyć

  • Gdy witryna lub usługa działają przez HTTPS lub inny protokół TLS.
  • Gdy ważne jest, aby nie propuścić wygaśnięcia certyfikatu.

Kiedy wybrać inny typ

  • Jeśli musisz monitorować termin rejestracji domeny, użyj sprawdzenia domeny.
  • Jeśli musisz sprawdzić dostępność samej strony lub API, użyj HTTP.

Pola formularza

Pole Co oznacza Co wpisać Przykład
Nazwa Nazwa sprawdzenia. Wskaż, dla którego serwisu lub witryny monitorujesz certyfikat. SSL dla example.com
Grupa Umożliwia przypisanie zadania do projektu lub sekcji. Wybierz grupę, jeśli chcesz trzymać zadania razem po projekcie. Projekt główny
Host Domena lub adres serwisu, dla którego sprawdzić certyfikat. Wskaż publiczny host, który faktycznie używa tego certyfikatu. example.com
Port Port, na którym dostępny jest TLS. Pozostaw 443 dla zwykłego HTTPS lub wskaż inny port dla niestandardowej usługi TLS. 443
Minimum dni do wygaśnięcia Próg ostrzeżenia przed wygaśnięciem certyfikatu. Wskaż rezerwę czasową wystarczającą do odnowienia lub ponownego wydania certyfikatu. 14 dni
Timeout Jak długo czekać na połączenie z usługą TLS. Pozostaw rozsądny zapas na normalną opóźnioność sieci. 30 sekund
Zezwalaj na samopodpisany certyfikat Nie traktuj błędem certyfikatu, któremu nie ufają przeglądarki. Włącz dla usług wewnętrznych z własnym certyfikatem. Wyłączone
Dozwolone punkty do sprawdzenia Z jakich punktów można pobierać certyfikat. Pozostaw wszystkie punkty, jeśli nie potrzebujesz specjalnego scenariusza po regionach. Wszystkie punkty sprawdzenia
Interwał Jak często sprawdzać certyfikat. Pozostaw wartość domyślną — dla certyfikatów wystarczy godzinna weryfikacja. 1 godzina
Kanały powiadomień Dokąd wysyłać wiadomości o problemie i odzyskaniu. Zaznacz kanały, w których faktycznie czytasz powiadomienia. Telegram i e-mail
Raporty Okresowe podsumowania zadania. Włącz, jeśli chcesz otrzymywać przegląd bez ręcznego logowania do panelu. Raport tygodniowy

Kiedy przychodzi alarm

  • Jeśli termin ważności certyfikatu stanie się mniejszy niż zadany próg.
  • Jeśli certyfikatu nie można uzyskać z podanego hosta i portu.
  • Jeśli certyfikatowi nie ufają lub został wydany na inną nazwę — z wyjątkiem przypadku opisanego poniżej.

Usługi wewnętrzne i samopodpisane certyfikaty

W sieci wewnętrznej certyfikat, wydany sobie, to normalne zjawisko, i sprawdzenie uczcwie padłoby z błędem zaufania. Włącz opcję «Zezwalaj na samopodpisany certyfikat», a sprawdzenie przestanie traktować błędem zarówno samo brak zaufania, jak i niezgodność nazwy w certyfikacie z hostem.

Kontrola terminu ważności przy tym jest zachowywana — właśnie po to zadanie się tworzy. Wyłączane są tylko kontrole zaufania i zgodności nazwy.

Konfiguracja powiadomień

Dla każdego kanału powiadomień w zadaniu można ustawić dodatkowe parametry. Działają one tylko dla zdarzeń DOWN.

Parametr Co robi
Włączony Zezwala lub zabrania wysyłania powiadomień po tym kanale dla tego zadania.
Opóźnij na PRO Opóźnia pierwsze powiadomienie o DOWN na wybrany czas (do 12 godzin). Wygodnie, aby nie otrzymywać powiadomienia o krótkotrwałych awariach.
Powtarzaj przez PRO Okresowo powtarza powiadomienie, dopóki zadanie pozostaje w stanie DOWN (do 1 godziny między powtórzeniami). Przydaje się, gdy ważne jest nie przegapić długotrwałą awarię.
Parametry „Opóźnij" i „Powtarzaj" nie wpływają na zdarzenia UP i powiadomienia o odzyskaniu.
Do listy typów zadań