Окончание действия сертификата
SSL-проверка заранее предупреждает, что срок действия сертификата подходит к концу или сертификат не удаётся получить с указанного хоста.
Для этого типа задачи требуется тариф PRO.
Когда использовать
- Когда сайт или сервис работает по HTTPS или другому TLS-протоколу.
- Когда важно не пропустить окончание сертификата.
Когда выбрать другой тип
- Если нужно контролировать срок регистрации домена, используйте проверку домена.
- Если нужно проверить доступность самой страницы или API, используйте HTTP.
Поля формы
| Поле | Что означает | Что указать | Пример |
|---|---|---|---|
| Название | Имя проверки. | Укажите, для какого сайта или сервиса контролируется сертификат. | SSL для example.com |
| Группа | Позволяет отнести задачу к проекту или разделу. | Выберите группу, если хотите держать задачи по проекту вместе. | Основной проект |
| Хост | Домен или адрес сервиса, у которого нужно проверить сертификат. | Укажите публичный хост, который реально использует этот сертификат. | example.com |
| Порт | Порт, на котором доступен TLS. | Оставьте 443 для обычного HTTPS или укажите другой порт для нестандартного TLS-сервиса. | 443 |
| Минимум дней до окончания | Порог предупреждения до окончания действия сертификата. | Укажите запас времени, достаточный для продления или перевыпуска сертификата. | 14 дней |
| Таймаут | Сколько ждать подключение к TLS-сервису. | Оставьте разумный запас на обычную сетевую задержку. | 30 секунд |
| Разрешить самоподписанный сертификат | Не считать ошибкой сертификат, которому не доверяют браузеры. | Включите для внутренних сервисов с собственным сертификатом. | Выключено |
| Разрешённые точки для проверки | Из каких точек можно снимать сертификат. | Оставьте все точки, если не нужен специальный сценарий по регионам. | Все точки проверки |
| Интервал | Как часто проверять сертификат. | Оставьте значение по умолчанию — для сертификатов достаточно ежечасной проверки. | 1 час |
| Каналы уведомлений | Куда отправлять сообщения о проблеме и восстановлении. | Отметьте каналы, в которых вы реально читаете уведомления. | Telegram и email |
| Отчёты | Периодические сводки по задаче. | Включите, если хотите получать обзор без ручного входа в панель. | Еженедельный отчёт |
Когда придёт тревога
- Если срок действия сертификата станет меньше заданного порога.
- Если сертификат не удастся получить с указанного хоста и порта.
- Если сертификату не доверяют или он выписан на другое имя — кроме случая, описанного ниже.
Внутренние сервисы и самоподписанные сертификаты
Во внутренней сети сертификат, выписанный самому себе, — обычное дело, и проверка на нём честно падала бы с ошибкой доверия. Включите параметр «Разрешить самоподписанный сертификат», и проверка перестанет считать ошибкой как само недоверие, так и несовпадение имени в сертификате с хостом.
Контроль срока действия при этом сохраняется — ровно ради него задача и заводится. Отключается только
проверка доверия и соответствия имени.
Настройка уведомлений
Для каждого канала уведомлений в задаче можно задать дополнительные параметры. Они действуют только для DOWN-событий.
| Параметр | Что делает |
|---|---|
| Включён | Разрешает или запрещает отправку уведомлений по этому каналу для данной задачи. |
| Отложить на PRO | Задерживает первое уведомление о DOWN на выбранное время (до 12 часов). Удобно, чтобы не получать оповещения о кратковременных сбоях. |
| Повторять через PRO | Периодически повторяет уведомление, пока задача остаётся в статусе DOWN (до 1 часа между повторами). Подходит, когда важно не пропустить затяжной сбой. |
Параметры «Отложить» и «Повторять» не влияют на UP-события и уведомления о восстановлении.