SSL-Zertifikatsüberwachung
die Sie vor dem Ablauf warnt
CertWatchr überwacht jeden Hostnamen und Port, um den Sie sich kümmern: Ihre eigenen Produkte, Ihre Kunden und jedes Projekt dazwischen. Es bewertet, wie gesund jedes Zertifikat wirklich ist, und meldet sich per E-Mail oder Webhook – lange bevor ein Browser es Ihren Kunden sagt.
- 3 Domains kostenlos, für immer
- Keine Kreditkarte
- Nur lesende Prüfungen, kein Agent zu installieren
Warum Zertifikatsüberwachung wichtig ist
Ein Zertifikat versagt auf drei Arten, und jede davon bleibt unsichtbar, bis jemand anderes darüber stolpert. CertWatchr achtet auf alle drei, nicht nur auf die erste.
Es ist still abgelaufen
Die Erinnerung zur Verlängerung ging an jemanden, der das Unternehmen verlassen hat. Jetzt sieht jeder Besucher eine ganzseitige Browserwarnung. Ablaufprüfungen und Schwellenwerte je Domain erkennen das Wochen vorher.
Bei Ihnen funktioniert es, bei anderen nicht
Eine unvollständige Kette, ein fehlender SAN, TLS 1.0 noch aktiv. Bei Ihnen klappt der Handshake, bei jemand anderem nicht. Der Health-Score benennt die Ursache.
Jemand anderes hat es ausgestellt
Ein Team hat ein Zertifikat außerhalb Ihres Prozesses ausgestellt, oder eine CA hat fälschlich eines für Ihre Domain ausgegeben. Eine Prüfung auf :443 kann das nie sehen. Ein CT-Log schon.
Vollständige SSL/TLS-Zertifikatsüberwachung
Nicht nur Tage verbleibend.
Ein Health-Score, der sich selbst erklärt
Jede Prüfung erzeugt einen Wert von 0–100 aus acht expliziten Teilprüfungen, der pro Prüfung gespeichert wird, sodass Sie ihn über die Zeit grafisch darstellen und eine Konfigurationsänderung nachvollziehen können.
Certificate-Transparency-Überwachung
Öffentliche Logs erfassen jedes Zertifikat, das eine vertrauenswürdige CA ausstellt. CertWatchr fragt sie für Ihre Hostnamen ab und meldet jedes Zertifikat, das dort neu auftaucht, einschließlich Fehlausstellungen und Schatten-IT.
Eine Welle neuer Zertifikate wird zu einer einzigen Benachrichtigung mit allen Seriennummern zusammengefasst.
Benachrichtigungen, die nicht überschwemmen
E-Mail und Webhooks, als JSON oder nativ für Slack und Teams formatiert. Dieselbe Benachrichtigung für dieselbe Domain wird innerhalb eines Sperrfensters unterdrückt, damit ein einzelner defekter Host Ihr Postfach nicht über Nacht füllt.
Jeder Host, jeder TLS-Port
Nicht nur :443. Mailserver, interne APIs und Dienste auf eigenen Ports werden genauso geprüft – mit verständlichen Ursachen (DNS-Fehler, Verbindung abgelehnt, Handshake fehlgeschlagen) statt roher Exceptions.
Erkennung von Neuausstellungen
Ein geänderter Fingerabdruck löst auch dann eine Benachrichtigung aus, wenn das neue Zertifikat einwandfrei gültig ist. So bemerken Sie eine Verlängerung, von der Ihnen niemand erzählt hat.
REST-API und CSV
Domains aus eigenen Werkzeugen auflisten, hinzufügen, löschen und prüfen, mit einem erneuerbaren Token. Massenimport und -export per CSV, sodass eine Migration ein einziger Upload ist.
Nach Kunde und Projekt organisiert
Versehen Sie jede Domain mit Tags — prod, web, kunde-a, staging — und filtern Sie die Liste sofort. Eine flache Liste von Hostnamen ist in dem Moment nicht mehr lesbar, in dem sie Ihre eigenen Produkte mit denen anderer mischt.
Zeitpläne und Zusammenfassungen
Täglich, wöchentlich oder ein Cron-Ausdruck je Domain. Dazu wahlweise eine tägliche oder wöchentliche Zusammenfassung per E-Mail, wenn Sie lieber eine Nachricht lesen als ein Dashboard beobachten.
Nichts zu installieren
Keine privaten Schlüssel, kein Serverzugriff, kein Agent. Ihr Konto lässt sich mit Zwei-Faktor-Authentifizierung per App und Wiederherstellungscodes schützen.
In etwa einer Minute mit der Überwachung beginnen
Drei Schritte – ab dann überwachen wir.
Konto erstellen
E-Mail und ein Passwort. Keine Karte, und der kostenlose Tarif bleibt kostenlos.
Ihre Hostnamen hinzufügen
Einzeln oder per CSV. Wählen Sie Port, Prüfintervall und wie viele Tage im Voraus Sie gewarnt werden möchten.
Erfahren Sie es zuerst von uns
Ablauf, sinkende Health-Werte, unerwartete Neuausstellungen und neue Zertifikate in CT-Logs landen in Ihrem Postfach oder Ihrem Webhook.
Gehostet in der EU. Nichts zu übergeben.
Ein Zertifikat zu überwachen erfordert keinen Zugriff auf den Server, auf dem es liegt. Ein Zertifikat ist öffentlich und wird an alle ausgeliefert, die sich verbinden, deshalb liest die Prüfung nur das, was jeder Besucher ohnehin bekommt, und sonst nichts.
Wie wir mit Ihren Daten umgehenInfrastruktur in der EU
Server und Datenbank in Deutschland, mit Hetzner Online GmbH namentlich in unserer Datenschutzerklärung statt nur abstrakt beschrieben.
Niemals private Schlüssel
Rein lesende TLS-Handshakes. Kein Agent zu installieren, keine Zugangsdaten weiterzugeben, nichts, was zurückbleibt, wenn Sie gehen.
Keine Tracker, keine CDNs
Keine Analyse, keine Werbepixel und keine einzige Schrift und kein Skript von fremden Servern.
Zwei-Faktor, Argon2
Zwei-Faktor-Authentifizierung per Authenticator-App mit verschlüsselten Geheimnissen und Wiederherstellungscodes; Passwörter mit Argon2 gehasht.
Kostenlos starten, upgraden sobald es zu eng wird
Unten die Monatspreise. Bei jährlicher Zahlung sparen Sie 20 %.
Free
Für eine Handvoll Domains, die Ihnen persönlich gehören.
dauerhaft
- Bis zu 3 Domains
- Tägliche Ablaufprüfungen
- E-Mail-Benachrichtigungen und Zusammenfassungen
- Kein Health-Score, keine CT-Überwachung
Starter
EmpfohlenFür die Person, der die Zertifikate gehören.
pro Monat
- Bis zu 50 Domains
- Zertifikats-Health-Score
- Certificate-Transparency-Überwachung
- REST-API-Zugriff
Pro
Für eine Flotte, und um Benachrichtigungen in Ihre Tools zu leiten.
pro Monat
- Unbegrenzte Domains
- Alles aus Starter
- Webhooks, inklusive Slack und Teams
- Eigene Prüfzeitpläne je Domain
Fragen, die wirklich gestellt werden
example.com und example.com:8443 zählen als zwei überwachte Domains.
Mehr Details in der Dokumentation, oder fragen Sie uns direkt.
Erfahren Sie es vor Ihren Kunden
Fügen Sie Ihren ersten Hostnamen in unter einer Minute hinzu. 3 Domains bleiben kostenlos, solange Sie möchten.