UpWatch регулярно проверяет сертификат домена, рассчитывает оставшийся срок и создаёт инцидент, если сертификат скоро истечёт, уже просрочен или не проходит проверку.

SSL-сертификат имеет ограниченный срок действия. Даже если сертификаты обычно продлеваются автоматически, обновление может не выполниться из-за ошибки подтверждения домена, конфигурации сервера, недоступности задания или неправильной установки нового сертификата.
После истечения сертификата браузеры и другие клиенты перестают считать соединение доверенным. Для пользователей это выглядит как предупреждение безопасности или невозможность нормально открыть сайт, личный кабинет, API либо страницу оплаты.
UpWatch подключается к указанному домену и порту, получает сертификат, проверяет его срок действия, соответствие домену и цепочку доверия. Результаты сохраняются в истории запусков.
Для каждого SSL-монитора можно настроить порог предупреждения и отдельный критический порог. Например, первое предупреждение за 30 дней, а критическое состояние — за 7 дней до окончания.
Мониторинг особенно полезен, когда организация поддерживает несколько сайтов, API, административных панелей и технических доменов. Ручная проверка каждого адреса быстро становится ненадёжной.
В панели мониторов выберите тип «SSL» и задайте понятное название, например «Сертификат основного сайта».
Введите только доменное имя без https:// и пути. Например: example.ru или api.example.ru.
Для обычного HTTPS используется порт 443. При необходимости можно указать другой порт от 1 до 65535.
Минимальный интервал SSL-проверок в UpWatch составляет один час. Для контроля срока сертификата более частая проверка обычно не требуется.
Укажите количество дней, при достижении которого сертификат должен перейти в состояние предупреждения. По умолчанию используется 30 дней.
Задайте более близкий к окончанию срок, после которого состояние считается критическим. По умолчанию используется 7 дней.
Используйте доступные каналы уведомлений, чтобы команда узнала о скором окончании или ошибке сертификата.
После первых запусков в карточке монитора появятся дата окончания, количество оставшихся дней и подробности проверок.
Разовая онлайн-проверка подходит, когда нужно прямо сейчас посмотреть сертификат конкретного сайта. Она может показать дату окончания, издателя и технические данные, но не будет наблюдать за доменом после закрытия страницы.
Постоянный SSL-монитор выполняет проверки по расписанию. Если сертификат был исправен сегодня, но перестал проходить проверку после изменения конфигурации или не продлился вовремя, новый результат будет сохранён как отдельная проблема.
Контроль даты окончания нужен даже при автоматическом продлении. Автоматизация уменьшает ручную работу, но не гарантирует, что новый сертификат действительно выпущен, установлен на нужный сервер и отдаётся пользователям.
Проверять нужно не только основной сайт. Отдельные сертификаты могут использовать API, личный кабинет, административная панель, тестовое окружение, webhook endpoint или технический поддомен.
После продления важно убедиться, что сервер уже отдаёт новый сертификат. Если обновлённый файл установлен не на все экземпляры или прокси продолжает использовать старую конфигурацию, часть запросов может получать прежний сертификат.
UpWatch фиксирует внешний результат проверки, но не продлевает и не устанавливает сертификаты. Устранение проблемы выполняется в панели хостинга, на прокси, балансировщике или непосредственно на сервере.
Он проверяет TLS-соединение, период действия сертификата, соответствие домену, цепочку доверия, дату окончания и достижение настроенных порогов.
Количество дней задаётся отдельно для каждого монитора. Также можно настроить второй, критический порог.
Интервал задаётся в настройках SSL-монитора. Минимальный доступный интервал составляет один час.
Да. В настройках можно указать порт от 1 до 65535. Для обычного HTTPS чаще всего используется порт 443.
Да. Если сертификат не подходит указанному домену, проверка завершается ошибкой сертификата.
Да. UpWatch проверяет цепочку доверия, переданную сервером при TLS-соединении.
Нет. UpWatch только контролирует внешнее состояние сертификата, сохраняет результаты и сообщает о проблеме.
Да. Автоматический выпуск или установка могут завершиться ошибкой. Мониторинг проверяет сертификат, который сервер действительно отдаёт внешнему клиенту.
Что произойдёт после окончания срока и как найти причину неудачного продления.
Контроль доступности сайта, важных страниц и HTTP-ответов.
Отдельные проверки API и технических endpoint-ов.
Как UpWatch отправляет сообщения о начале проблемы и восстановлении.