Ablauf, Health und Certificate Transparency an einem Ort

SSL-Zertifikatsüberwachung
die Sie vor dem Ablauf warnt

CertWatchr überwacht jeden Hostnamen und Port, um den Sie sich kümmern: Ihre eigenen Produkte, Ihre Kunden und jedes Projekt dazwischen. Es bewertet, wie gesund jedes Zertifikat wirklich ist, und meldet sich per E-Mail oder Webhook – lange bevor ein Browser es Ihren Kunden sagt.

  • 3 Domains kostenlos, für immer
  • Keine Kreditkarte
  • Nur lesende Prüfungen, kein Agent zu installieren

Warum Zertifikatsüberwachung wichtig ist

Ein Zertifikat versagt auf drei Arten, und jede davon bleibt unsichtbar, bis jemand anderes darüber stolpert. CertWatchr achtet auf alle drei, nicht nur auf die erste.

Es ist still abgelaufen

Die Erinnerung zur Verlängerung ging an jemanden, der das Unternehmen verlassen hat. Jetzt sieht jeder Besucher eine ganzseitige Browserwarnung. Ablaufprüfungen und Schwellenwerte je Domain erkennen das Wochen vorher.

Bei Ihnen funktioniert es, bei anderen nicht

Eine unvollständige Kette, ein fehlender SAN, TLS 1.0 noch aktiv. Bei Ihnen klappt der Handshake, bei jemand anderem nicht. Der Health-Score benennt die Ursache.

Jemand anderes hat es ausgestellt

Ein Team hat ein Zertifikat außerhalb Ihres Prozesses ausgestellt, oder eine CA hat fälschlich eines für Ihre Domain ausgegeben. Eine Prüfung auf :443 kann das nie sehen. Ein CT-Log schon.

Funktionen

Vollständige SSL/TLS-Zertifikatsüberwachung

Nicht nur Tage verbleibend.

Ein Health-Score, der sich selbst erklärt

Jede Prüfung erzeugt einen Wert von 0–100 aus acht expliziten Teilprüfungen, der pro Prüfung gespeichert wird, sodass Sie ihn über die Zeit grafisch darstellen und eine Konfigurationsänderung nachvollziehen können.

Kette & Hostname40 / 40
Ablauf19 / 25
Schlüssel & Signatur20 / 20
TLS-Version7 / 15

Certificate-Transparency-Überwachung

Öffentliche Logs erfassen jedes Zertifikat, das eine vertrauenswürdige CA ausstellt. CertWatchr fragt sie für Ihre Hostnamen ab und meldet jedes Zertifikat, das dort neu auftaucht, einschließlich Fehlausstellungen und Schatten-IT.

Eine Welle neuer Zertifikate wird zu einer einzigen Benachrichtigung mit allen Seriennummern zusammengefasst.

Benachrichtigungen, die nicht überschwemmen

E-Mail und Webhooks, als JSON oder nativ für Slack und Teams formatiert. Dieselbe Benachrichtigung für dieselbe Domain wird innerhalb eines Sperrfensters unterdrückt, damit ein einzelner defekter Host Ihr Postfach nicht über Nacht füllt.

Jeder Host, jeder TLS-Port

Nicht nur :443. Mailserver, interne APIs und Dienste auf eigenen Ports werden genauso geprüft – mit verständlichen Ursachen (DNS-Fehler, Verbindung abgelehnt, Handshake fehlgeschlagen) statt roher Exceptions.

Erkennung von Neuausstellungen

Ein geänderter Fingerabdruck löst auch dann eine Benachrichtigung aus, wenn das neue Zertifikat einwandfrei gültig ist. So bemerken Sie eine Verlängerung, von der Ihnen niemand erzählt hat.

REST-API und CSV

Domains aus eigenen Werkzeugen auflisten, hinzufügen, löschen und prüfen, mit einem erneuerbaren Token. Massenimport und -export per CSV, sodass eine Migration ein einziger Upload ist.

Nach Kunde und Projekt organisiert

Versehen Sie jede Domain mit Tags — prod, web, kunde-a, staging — und filtern Sie die Liste sofort. Eine flache Liste von Hostnamen ist in dem Moment nicht mehr lesbar, in dem sie Ihre eigenen Produkte mit denen anderer mischt.

Zeitpläne und Zusammenfassungen

Täglich, wöchentlich oder ein Cron-Ausdruck je Domain. Dazu wahlweise eine tägliche oder wöchentliche Zusammenfassung per E-Mail, wenn Sie lieber eine Nachricht lesen als ein Dashboard beobachten.

Nichts zu installieren

Keine privaten Schlüssel, kein Serverzugriff, kein Agent. Ihr Konto lässt sich mit Zwei-Faktor-Authentifizierung per App und Wiederherstellungscodes schützen.

So funktioniert es

In etwa einer Minute mit der Überwachung beginnen

Drei Schritte – ab dann überwachen wir.

1

Konto erstellen

E-Mail und ein Passwort. Keine Karte, und der kostenlose Tarif bleibt kostenlos.

2

Ihre Hostnamen hinzufügen

Einzeln oder per CSV. Wählen Sie Port, Prüfintervall und wie viele Tage im Voraus Sie gewarnt werden möchten.

3

Erfahren Sie es zuerst von uns

Ablauf, sinkende Health-Werte, unerwartete Neuausstellungen und neue Zertifikate in CT-Logs landen in Ihrem Postfach oder Ihrem Webhook.

Sicherheit

Gehostet in der EU. Nichts zu übergeben.

Ein Zertifikat zu überwachen erfordert keinen Zugriff auf den Server, auf dem es liegt. Ein Zertifikat ist öffentlich und wird an alle ausgeliefert, die sich verbinden, deshalb liest die Prüfung nur das, was jeder Besucher ohnehin bekommt, und sonst nichts.

Wie wir mit Ihren Daten umgehen

Infrastruktur in der EU

Server und Datenbank in Deutschland, mit Hetzner Online GmbH namentlich in unserer Datenschutzerklärung statt nur abstrakt beschrieben.

Niemals private Schlüssel

Rein lesende TLS-Handshakes. Kein Agent zu installieren, keine Zugangsdaten weiterzugeben, nichts, was zurückbleibt, wenn Sie gehen.

Keine Tracker, keine CDNs

Keine Analyse, keine Werbepixel und keine einzige Schrift und kein Skript von fremden Servern.

Zwei-Faktor, Argon2

Zwei-Faktor-Authentifizierung per Authenticator-App mit verschlüsselten Geheimnissen und Wiederherstellungscodes; Passwörter mit Argon2 gehasht.

Preise

Kostenlos starten, upgraden sobald es zu eng wird

Unten die Monatspreise. Bei jährlicher Zahlung sparen Sie 20 %.

Free

Für eine Handvoll Domains, die Ihnen persönlich gehören.

€0

dauerhaft

  • Bis zu 3 Domains
  • Tägliche Ablaufprüfungen
  • E-Mail-Benachrichtigungen und Zusammenfassungen
  • Kein Health-Score, keine CT-Überwachung
Kostenlos registrieren

Pro

Für eine Flotte, und um Benachrichtigungen in Ihre Tools zu leiten.

€9.99

pro Monat

  • Unbegrenzte Domains
  • Alles aus Starter
  • Webhooks, inklusive Slack und Teams
  • Eigene Prüfzeitpläne je Domain
Tarife vergleichen
FAQ

Fragen, die wirklich gestellt werden

Es öffnet einen normalen TLS-Handshake zu dem Host und Port, den Sie angeben, genau wie ein Browser, und liest das Zertifikat, das der Server ausliefert. Die Prüfung ist rein lesend: kein Agent, kein privater Schlüssel, keine Zugangsdaten, nichts, was bei Ihnen installiert wird.

Ablaufprüfungen laufen alle 24 Stunden, und jede Domain lässt sich auf täglich, wöchentlich oder (mit Pro) einen eigenen Cron-Zeitplan stellen. Health-Scores werden alle 30 Minuten neu berechnet und Certificate-Transparency-Logs stündlich abgefragt. Sie können eine Prüfung außerdem jederzeit von Hand auslösen.

Ja, alles von 1 bis 65535, das TLS spricht. IMAPS auf 993, SMTPS auf 465, ein interner HTTPS-Dienst auf einem eigenen Port. example.com und example.com:8443 zählen als zwei überwachte Domains.

Sie behalten die kostenpflichtigen Funktionen bis zum Ende des bereits bezahlten Zeitraums und wechseln danach zu Free. Es wird nichts gelöscht. Domains über dem Free-Limit werden nicht mehr geprüft und wieder aufgenommen, sobald Sie upgraden.

Ja — Agenturen, Freelancer und DevOps-Teams sind genau die Zielgruppe. Jede Domain, die Sie hinzufügen, kann Tags tragen — prod, web, kunde-a, staging — und Sie können das Dashboard nach Tag filtern, sodass Sie nur sehen, was zu einem bestimmten Kunden oder Projekt gehört. Das Suchfeld durchsucht Hostnamen und Bezeichnungen, sodass Sie auch bei Hunderten von Domains schnell fündig werden. CertWatchr überwacht und benachrichtigt; es stellt keine Zertifikate aus und erneuert sie nicht.

Mehr Details in der Dokumentation, oder fragen Sie uns direkt.

Erfahren Sie es vor Ihren Kunden

Fügen Sie Ihren ersten Hostnamen in unter einer Minute hinzu. 3 Domains bleiben kostenlos, solange Sie möchten.