Secure Socket Layer (SSL) O Certificado SSL é uma maneira simples e eficaz de monitorar proativamente os problemas com o certificado SSL que você instalou em seu servidor web. O verificador de certificado SSL Dotcom-Monitor permite configurar o monitoramento automatizado da data de expiração, autoridade e validade do certificado, incluindo certificados intermediários, etc. Você também pode definir um lembrete de expiração do certificado para ser notificado sobre o vencimento antecipado.

Para começar com o monitoramento do Certificado SSL, primeiro, forneça o nome de host público ou endereço IP do seu servidor no campo Hostname . Para sites disponíveis externamente, o nome do host deve ser formatado como www.hostname.com. Se o destino for um endereço IP, ele pode ser formatado como um endereço IPv4 ou IPv6.

Em seguida, defina o limite de validação de tempo para o tempo de espera de resposta do servidor. Se o tempo limite for atingido, o sistema abortará a sessão de monitoramento e retornará um erro de tempo limite. O tempo limite é definido como 120 segundos por padrão.

Em seguida, selecione quais verificações de Certificado SSL que deseja executar.

As seguintes verificações estão disponíveis:

  • Autoridade: verifica se uma cadeia de certificados contém um certificado raiz confiável ou não confiável.
  • Nome Comum (CN): valida que um endereço que você navega corresponde ao certificado de endereço ao qual o endereço foi assinado.
  • Data: verifica a data de validade do certificado.
  • Revogação: valida que a cadeia de confiança do certificado não contém um certificado revogado.
  • Uso: verifica uma cadeia de certificados para o uso inadequado de um certificado intermediário.
  • Lembrete de expiração em dias: um lembrete que notifica (como um erro) sobre a expiração do certificado.

Você receberá um alerta se um certificado monitorado expirar dentro do período de lembrete. Recomendamos que você Alertas Silenciosos para o dispositivo de monitoramento de Certificado SSL correspondente até que o certificado seja atualizado no site.

Versão TLS

Além disso, você pode especificar a versão do TLS (1.0, 1.2, 1.3) para usar para um cheque. Observe que, se uma versão de protocolo específica tiver sido selecionada, não usaremos outras versões no caso de seu servidor não oferecer suporte à selecionada.

Opções de DNS

Opcionalmente, você pode configurar configurações de conexão DNS que devem ser usadas para executar as sessões de monitoramento do Certificado SSL.

The DNS Options feature allows users to choose how domain name server (DNS) requests are conducted during a monitoring task.

To specify the mode of resolving hostnames, in the DNS Resolve Mode section, select one of the available modes. For more details on the feature configuration, see DNS Mode Options.

The Custom DNS Hosts section allows to set up the mapping of IP addresses to hostnames. IPv6 and IPv4 DNS resolution is supported.

To specify the mapping, enter the IP address and the hostname in the corresponding fields.

Examples:

192.168.107.246   example.com user.example.com userauth.example.com tools.example.com
192.168.107.246   example.com
192.168.107.246   user.example.com
192.168.107.246   userauth.example.com

See also: DNS Mode Options.