Wygaśnięcie certyfikatu
Sprawdzenie SSL ostrzega z wyprzedzeniem, że termin ważności certyfikatu się kończy lub nie można uzyskać certyfikatu z podanego hosta.
Dla tego typu zadania wymagany jest plan PRO.
Kiedy użyć
- Gdy witryna lub usługa działają przez HTTPS lub inny protokół TLS.
- Gdy ważne jest, aby nie propuścić wygaśnięcia certyfikatu.
Kiedy wybrać inny typ
- Jeśli musisz monitorować termin rejestracji domeny, użyj sprawdzenia domeny.
- Jeśli musisz sprawdzić dostępność samej strony lub API, użyj HTTP.
Pola formularza
| Pole | Co oznacza | Co wpisać | Przykład |
|---|---|---|---|
| Nazwa | Nazwa sprawdzenia. | Wskaż, dla którego serwisu lub witryny monitorujesz certyfikat. | SSL dla example.com |
| Grupa | Umożliwia przypisanie zadania do projektu lub sekcji. | Wybierz grupę, jeśli chcesz trzymać zadania razem po projekcie. | Projekt główny |
| Host | Domena lub adres serwisu, dla którego sprawdzić certyfikat. | Wskaż publiczny host, który faktycznie używa tego certyfikatu. | example.com |
| Port | Port, na którym dostępny jest TLS. | Pozostaw 443 dla zwykłego HTTPS lub wskaż inny port dla niestandardowej usługi TLS. | 443 |
| Minimum dni do wygaśnięcia | Próg ostrzeżenia przed wygaśnięciem certyfikatu. | Wskaż rezerwę czasową wystarczającą do odnowienia lub ponownego wydania certyfikatu. | 14 dni |
| Timeout | Jak długo czekać na połączenie z usługą TLS. | Pozostaw rozsądny zapas na normalną opóźnioność sieci. | 30 sekund |
| Zezwalaj na samopodpisany certyfikat | Nie traktuj błędem certyfikatu, któremu nie ufają przeglądarki. | Włącz dla usług wewnętrznych z własnym certyfikatem. | Wyłączone |
| Dozwolone punkty do sprawdzenia | Z jakich punktów można pobierać certyfikat. | Pozostaw wszystkie punkty, jeśli nie potrzebujesz specjalnego scenariusza po regionach. | Wszystkie punkty sprawdzenia |
| Interwał | Jak często sprawdzać certyfikat. | Pozostaw wartość domyślną — dla certyfikatów wystarczy godzinna weryfikacja. | 1 godzina |
| Kanały powiadomień | Dokąd wysyłać wiadomości o problemie i odzyskaniu. | Zaznacz kanały, w których faktycznie czytasz powiadomienia. | Telegram i e-mail |
| Raporty | Okresowe podsumowania zadania. | Włącz, jeśli chcesz otrzymywać przegląd bez ręcznego logowania do panelu. | Raport tygodniowy |
Kiedy przychodzi alarm
- Jeśli termin ważności certyfikatu stanie się mniejszy niż zadany próg.
- Jeśli certyfikatu nie można uzyskać z podanego hosta i portu.
- Jeśli certyfikatowi nie ufają lub został wydany na inną nazwę — z wyjątkiem przypadku opisanego poniżej.
Usługi wewnętrzne i samopodpisane certyfikaty
W sieci wewnętrznej certyfikat, wydany sobie, to normalne zjawisko, i sprawdzenie uczcwie padłoby z błędem zaufania. Włącz opcję «Zezwalaj na samopodpisany certyfikat», a sprawdzenie przestanie traktować błędem zarówno samo brak zaufania, jak i niezgodność nazwy w certyfikacie z hostem.
Kontrola terminu ważności przy tym jest zachowywana — właśnie po to zadanie się tworzy. Wyłączane są tylko
kontrole zaufania i zgodności nazwy.
Konfiguracja powiadomień
Dla każdego kanału powiadomień w zadaniu można ustawić dodatkowe parametry. Działają one tylko dla zdarzeń DOWN.
| Parametr | Co robi |
|---|---|
| Włączony | Zezwala lub zabrania wysyłania powiadomień po tym kanale dla tego zadania. |
| Opóźnij na PRO | Opóźnia pierwsze powiadomienie o DOWN na wybrany czas (do 12 godzin). Wygodnie, aby nie otrzymywać powiadomienia o krótkotrwałych awariach. |
| Powtarzaj przez PRO | Okresowo powtarza powiadomienie, dopóki zadanie pozostaje w stanie DOWN (do 1 godziny między powtórzeniami). Przydaje się, gdy ważne jest nie przegapić długotrwałą awarię. |
Parametry „Opóźnij" i „Powtarzaj" nie wpływają na zdarzenia UP i powiadomienia o odzyskaniu.