Gratis tool

TLS-certificaat checker

Wanneer verloopt het certificaat van een domein, wie gaf het uit, en klopt de keten? Eén check vanaf onze hub in België, zonder account. Voor je hele serverpark in één overzicht: de how-to hieronder, of monsys zelf.

We slaan alleen het domein en het tijdstip op, 24 uur, voor rate-limiting. Geen cookies, geen tracking.

Dit is één domein. Je hebt er veertig.

Interne API's, mailservers, de reverse proxy van een klant: verlopen certificaten zitten zelden op het domein dat je toevallig controleert. De how-to laat zien hoe je élk certificaat op élke poort van élke host inventariseert en 14 dagen vooraf alerteert — met alleen openssl en cron.

Lees de how-to: TLS-verloop fleet-breed bewaken →

Of laat monsys het doen: uptime-checks lezen de keten mee en alerteren op 14 dagen, de agent inventariseert alle certificaten op de host.

Veelgestelde vragen

Waarom zegt de checker dat de keten niet vertrouwd is terwijl mijn browser geen fout geeft?

Meestal ontbreekt een intermediate certificaat op de server. Browsers halen dat vaak zelf op (AIA fetching); curl, apps en monitoring-tools niet. Voeg de volledige keten (fullchain.pem) toe aan je webserver-config.

Ik gebruik een CDN. Welk certificaat zie ik hier?

Het certificaat dat het CDN aan bezoekers toont. Het certificaat op je origin-server zie je hier niet; controleer dat apart, bijvoorbeeld met het script uit de how-to.

Kan ik dit automatisch laten draaien?

De endpoint is /api/tls-check?host=<domein> en geeft JSON terug, met een limiet van 20 checks per minuut. Voor doorlopende bewaking van meerdere domeinen zijn de uptime-checks in monsys bedoeld.

How-to's

Zelf doen? Lees de how-to's.

Handleidingen die eerst alles met de hand oplossen, en pas dan tonen wat monsys automatiseert.

Alle how-to's →

TLS-certificaat checker · monsys.ai