Quand expire le certificat d'un domaine, qui l'a émis, et la chaîne est-elle valide ? Une vérification depuis notre hub en Belgique, sans compte. Pour tout votre parc en une vue : le guide ci-dessous, ou monsys lui-même.
Nous ne stockons que le domaine et l'heure, 24 heures, pour la limitation de débit. Pas de cookies, pas de traçage.
API internes, serveurs de mail, le reverse proxy d'un client : les certificats expirés sont rarement sur le domaine que vous vérifiez par hasard. Le guide montre comment inventorier chaque certificat sur chaque port de chaque hôte et alerter 14 jours à l'avance — avec seulement openssl et cron.
Lire le guide : surveiller l'expiration TLS sur toute la flotte →
Ou laissez monsys s'en charger : les contrôles d'uptime lisent la chaîne et alertent à 14 jours, l'agent inventorie chaque certificat sur l'hôte.
Généralement, un certificat intermédiaire manque sur le serveur. Les navigateurs le récupèrent souvent eux-mêmes (AIA fetching) ; curl, les applications et les outils de supervision, non. Ajoutez la chaîne complète (fullchain.pem) à la configuration de votre serveur web.
Le certificat que le CDN montre aux visiteurs. Vous ne voyez pas ici le certificat de votre serveur d'origine ; vérifiez-le séparément, par exemple avec le script du guide.
Le point de terminaison est /api/tls-check?host=<domaine> et renvoie du JSON, limité à 20 vérifications par minute. Pour une surveillance continue de plusieurs domaines, les contrôles d'uptime de monsys sont l'outil prévu.
Des guides qui résolvent tout à la main d'abord, et ne montrent qu'ensuite ce que monsys automatise.