Wanneer verloopt het certificaat van een domein, wie gaf het uit, en klopt de keten? Eén check vanaf onze hub in België, zonder account. Voor je hele serverpark in één overzicht: de how-to hieronder, of monsys zelf.
We slaan alleen het domein en het tijdstip op, 24 uur, voor rate-limiting. Geen cookies, geen tracking.
Interne API's, mailservers, de reverse proxy van een klant: verlopen certificaten zitten zelden op het domein dat je toevallig controleert. De how-to laat zien hoe je élk certificaat op élke poort van élke host inventariseert en 14 dagen vooraf alerteert — met alleen openssl en cron.
Of laat monsys het doen: uptime-checks lezen de keten mee en alerteren op 14 dagen, de agent inventariseert alle certificaten op de host.
Meestal ontbreekt een intermediate certificaat op de server. Browsers halen dat vaak zelf op (AIA fetching); curl, apps en monitoring-tools niet. Voeg de volledige keten (fullchain.pem) toe aan je webserver-config.
Het certificaat dat het CDN aan bezoekers toont. Het certificaat op je origin-server zie je hier niet; controleer dat apart, bijvoorbeeld met het script uit de how-to.
De endpoint is /api/tls-check?host=<domein> en geeft JSON terug, met een limiet van 20 checks per minuut. Voor doorlopende bewaking van meerdere domeinen zijn de uptime-checks in monsys bedoeld.
Handleidingen die eerst alles met de hand oplossen, en pas dan tonen wat monsys automatiseert.