SSL-MonitoringNeu: Domain-Ablauf

Erneuert, bevor
es jemand merkt.

SSL-Zertifikats- und Domain-Ablauf-Monitoring auf jedem HTTPS-Monitor. Erinnerungen bis zu 90 Tage im Voraus und Ruhe, sobald erneuert ist.

In jedem Plan, auch in Free. 20 Monitore kostenlos, keine Kreditkarte erforderlich.

Teams vertrauen auf Hyperping, wenn Uptime an erster Stelle steht.

Erfolgsgeschichten lesen

Sechs Arten, wie ein Zertifikat ausfällt. Hyperping prüft jede davon.

  • cert · example.com · 7 days leftreminder · Slack and email

    Die Erneuerung, die still und leise ausfiel

    Automatische Erneuerungen scheitern lautlos: ein abgelaufenes API-Token, eine DNS-Änderung, eine volle Festplatte. Legen Sie fest, wann die erste Warnung rausgeht, von 90 Tagen bis einen Tag vor Ablauf, mit Erinnerungen danach.

    Ablaufwarnungen
  • curl: unable to get local issuer certificateincomplete chain

    In Chrome alles gut, überall sonst kaputt

    Ein Server, der seine Zwischenzertifikate nicht mitschickt, funktioniert in den meisten Browsern trotzdem, weil sie die Kette reparieren. curl, Android und API-Clients tun das nicht. Hyperping prüft die Kette so wie sie.

    Kettenprüfung
  • cert · revoked by its issueralert · SSL channels

    Widerrufen und trotzdem ausgeliefert

    Nach einem Schlüsselleck oder einer Fehlausstellung widerruft die Zertifizierungsstelle das Zertifikat. Hyperping prüft die mitgelieferte OCSP-Antwort, den OCSP-Responder und die Sperrliste, auf die sich Let’s Encrypt inzwischen stützt.

    Widerrufsprüfung
  • cert · *.example.net ≠ shop.example.comhostname mismatch

    Das richtige Zertifikat auf dem falschen Host

    Eine neue Subdomain hinter dem falschen Load Balancer, ein CDN, das das Zertifikat eines anderen ausliefert. Jeder Name im Zertifikat wird mit dem Host abgeglichen, Wildcards inklusive, so wie Browser es tun.

    Hostname-Prüfung
  • tls 1.1 only · sha-1 intermediateoutdated TLS

    Der Altserver, den alle vergessen haben

    Aktuelle Browser lehnen Server ab, die nur TLS 1.0 oder 1.1 sprechen. Hyperping meldet sie, ebenso SHA-1- oder MD5-Signaturen und Schlüssel unter 2048 Bit RSA.

    TLS- und Krypto-Prüfungen
  • domain · example.io · 12 days leftreminder · once per domain

    Die Domain, die niemand verlängert hat

    Läuft eine Registrierung aus, fallen Website, E-Mail und Zertifikate gemeinsam aus, und jeder kann den Namen kaufen. Hyperping liest das Ablaufdatum bei der Registry aus und erinnert Sie rechtzeitig.

    Überwachung des Domain-Ablaufs

Jede Prüfung, die ein Browser macht. Einmal täglich, auf jedem HTTPS-Monitor.

Jede Prüfung baut eine TLS-Verbindung auf wie ein Browser und prüft, was der Server tatsächlich ausliefert. Ein Zertifikat, das Ihr Anbieter erneuert hat, Ihr Server aber noch nicht ausliefert, gilt weiterhin als ablaufend.

  • Abgelaufen

    Alarmiert

    Das Zertifikat oder ein Zwischenzertifikat, auf das sich der Server stützt, hat sein Enddatum überschritten.

  • Noch nicht gültig

    Alarmiert

    Das Startdatum liegt in der Zukunft, oft wegen einer falschen Serveruhr oder eines zu früh installierten Zertifikats.

  • Hostname stimmt nicht überein

    Alarmiert

    Keiner der Namen im Zertifikat deckt den überwachten Host ab. Wildcards und IP-Adressen werden wie im Browser abgeglichen.

  • Selbstsigniert

    Alarmiert

    Das Zertifikat signiert sich selbst, statt von einer Zertifizierungsstelle ausgestellt zu sein.

  • Nicht vertrauenswürdige Root

    Alarmiert

    Die Kette endet bei einer Stelle, der Browser nicht vertrauen, etwa einer privaten oder internen CA.

  • Unvollständige Kette

    Alarmiert

    Der Server schickt seine Zwischenzertifikate nicht mit. Manche Browser gleichen das aus; curl, Android und die meisten API-Clients nicht.

  • Ungültige Kette

    Alarmiert

    Jeder andere Grund, aus dem sich die Kette nicht gegen den öffentlichen Trust Store prüfen lässt.

  • Widerrufen

    Alarmiert

    Die Zertifizierungsstelle hat das Zertifikat widerrufen. Geprüft über die mitgelieferte OCSP-Antwort, den OCSP-Responder oder die Sperrliste (CRL).

  • Veraltetes TLS

    Alarmiert

    Der Server bietet nur TLS 1.0 oder 1.1 an, die aktuelle Browser ablehnen.

  • Schwache Signatur

    Alarmiert

    Das Zertifikat oder ein Zwischenzertifikat ist mit SHA-1 oder MD5 signiert.

  • Schwacher Schlüssel

    Am Monitor angezeigt

    Ein Schlüssel unter 2048 Bit RSA oder 224 Bit ECDSA.

Geprüft auf jedem HTTPS-Monitor und auf Port-Monitoren, deren Port direkt TLS spricht: 443, 8443, 993, 995, 465, 636, 8883 und weitere. Eine URL wie https://example.com:8443 wird auf ihrem eigenen Port geprüft.

Erinnert, bis erneuert ist. Danach kein einziges Mal mehr.

Wählen Sie die erste Warnung pro Monitor. Darunter folgen Erinnerungen 30, 15, 7, 3 und 1 Tag vor Ablauf, und sie hören auf, sobald das neue Zertifikat ausgeliefert wird.

  1. Erste Warnung1 · 3 · 7 · 15 · 30 · 60 · 90 days

    Legen Sie pro Monitor im Tab Notifications fest, wie viele Tage vor Ablauf die erste Warnung rausgeht. Oder nie.

  2. Erinnerungen30 · 15 · 7 · 3 · 1 days

    Mit aktivierten Erinnerungen folgt bei jeder Stufe unter dem Schwellenwert eine. Konnte die Prüfung am fälligen Tag nicht laufen, geht sie bei der nächsten raus, einmal.

  3. Rufbereitschaftlast 24 hours · PagerDuty, Opsgenie

    E-Mail und Chat-Kanäle bekommen jede Erinnerung. PagerDuty und Opsgenie werden nur am letzten Tag ausgelöst, und die Erneuerung löst den Alarm auf.

  4. Erneuertre-read before sending · reminders stop

    Das Zertifikat wird direkt vor jeder Erinnerung neu gelesen. Inzwischen erneuert, geht nichts raus. Wurden Sie schon gewarnt, bekommen Sie stattdessen eine Erneuerungsmeldung.

Die Kanäle Ihrer Wahl.Die Bereitschaft nur, wenn es dringend ist.

Zertifikatsfehler und Erinnerungen gehen an die SSL-Kanäle des Monitors und per E-Mail an Ihr Team. PagerDuty und Opsgenie werden nur in den letzten 24 Stunden ausgelöst.

  • Slack
  • Microsoft Teams
  • Google Chat
  • PagerDuty
  • Opsgenie
  • Discord
  • Telegram
  • E-Mail
  • Webhooks

Die Domain hinter dem Zertifikat. Ebenfalls überwacht, direkt bei der Registry.

Läuft eine Registrierung aus, stehen Website, E-Mail und Zertifikate auf einen Schlag still, und eine abgelaufene Domain kann jemand anderes kaufen. Die Warnungen zum Domain-Ablauf melden sich vorher.

  1. 1

    Direkt von der Registry

    Die registrierte Domain hinter jedem Monitor, api.status.example.co.uk wird als example.co.uk geprüft, für HTTP-, Ping-, Port- und DNS-Monitore. Täglich innerhalb von 45 Tagen, davor wöchentlich.

  2. 2

    Eine Erinnerung pro Domain

    Zehn Monitore auf derselben Domain in einem Projekt senden eine Erinnerung, nicht zehn, beim frühesten Schwellenwert unter ihnen: 7, 14, 30, 60 oder 90 Tage vor Ende der Registrierung.

  3. 3

    Späte Verlängerungen erkannt

    Registrare verlängern oft erst in den letzten Tagen, deshalb wird die Registry direkt vor jeder Erinnerung erneut abgefragt. Inzwischen verlängert, geht nichts raus, und ein PagerDuty- oder Opsgenie-Alarm wird aufgelöst.

Domain registration · example.comRegistered
Domain
example.com
Expires
Mar 14, 2027 · 164 days left
Registrar
Example Registrar, LLC
Source
RDAP
Status
client transfer prohibited
Monitors on this domain
6 · one reminder
Alert
30 days before

Über RDAP, den Nachfolger von WHOIS, direkt bei der Registry gelesen. Sechs Monitore zeigen auf example.com, also gehen die Erinnerungen einmal raus, beim frühesten Schwellenwert unter ihnen.

Zertifikate als Code. API, Terraform, MCP und Webhooks.

  1. 1

    Pro Monitor einstellen

    ssl_alert_days, ssl_reminders, ssl_notify_on_change und domain_alert_days, in der API, im Terraform-Provider und im MCP-Server, damit jeder neue Monitor mit den richtigen Schwellenwerten startet.

  2. 2

    Jede Änderung erfahren

    Aktivieren Sie Benachrichtigungen bei Zertifikatsänderungen, um jede Erneuerung, jeden neuen Aussteller oder neuen Schlüssel zu sehen, neues und vorheriges Zertifikat nebeneinander. Ein CDN, das mehrere Zertifikate rotiert, löst sie nicht aus.

  3. 3

    In Ihre Tools einbinden

    Webhooks erhalten Zertifikatsfehler im selben Format wie Ausfallwarnungen. Hinweise tragen ihr eigenes event und isDown: false, ein Consumer, der auf down reagiert, ignoriert sie also.

PUT /v1/monitors/:uuidbash
curl -X PUT https://api.hyperping.io/v1/monitors/mon_123abc \
  -H "Authorization: Bearer $API_TOKEN" \
  -H "Content-Type: application/json" \
  -d '{
    "ssl_alert_days": 30,
    "ssl_reminders": true,
    "ssl_notify_on_change": true,
    "domain_alert_days": 30
  }'

Das sagen Teams über Hyperping.

Guillermo Rauch
CEO, Vercel
@hyperping ist wirklich großartig
Fabrice Gregoire
Site Reliability Engineer, Alma
Hyperping hat bei uns im Unternehmen den Ruf, reaktionsschneller zu sein als Datadog. Benachrichtigungen von Hyperping erhalten wir meist vor denen von Datadog.
Pierre Renaudin
CTO, Slite
Wir haben uns für Hyperping entschieden, um unseren Nutzern ein hochwertiges Dashboard für Incidents und Statusmeldungen zu bieten.
Moritz Dausinger
CEO & Founder, Refiner
Die Echtzeit-Alarme von Hyperping sagen uns, wenn die App ausfällt. Manchmal kommen sie sogar, bevor AWS es bemerkt oder uns benachrichtigt.
Gary Gaspar
CEO & Founder, Marker.io
Wir können uns nicht mehr vorstellen, unser SaaS-Geschäft ohne Hyperping zu betreiben.
Jakob Bo Storjohann
CEO, Ideanote
Hyperping überzeugt auf ganzer Linie: von der reibungslosen Einrichtung über die Gewissheit, dass alles läuft, bis zum aufmerksamen Kundenservice.

Vom Ausfall Ihrer Website erfahren Sie erst durch das Support-Ticket eines Kunden.

Uptime, Statusseiten, Rufbereitschaft.Eine Plattform. Wissen, bevor Ihre Kunden es merken.

Uptime-Monitoring

Erkennen Sie Ausfälle sofort, aus mehreren Regionen, bevor Ihre Kunden etwas merken.

Server-Monitoring

Ein schlanker Agent überwacht CPU, Speicher und Festplatte, damit Sie Probleme erkennen, bevor daraus ein Ausfall wird.

Browser-Checks / E2E

Playwright-Tests, die fehlerhafte Logins und Checkouts finden, bevor Ihre Kunden es tun.

Cron-Job-Monitoring

Alarm, sobald ein Backup oder geplanter Job unbemerkt ausbleibt, nicht erst Tage später.

api.acme.com is down. HTTP 503 from Paris, confirmed from Frankfurt and N. Virginia.9:42 AM
Incident published on status.acme.com. 1,240 subscribers notified by email.9:43 AM
api.acme.com is back up. Downtime 4 min 12 s, incident resolved automatically.9:46 AM
View incident

Benachrichtigungskanäle

Alarme erreichen die richtige Person über Slack, Teams, SMS oder Anruf, je nachdem, was sie zuverlässig weckt.

SSL-Monitoring

Zertifikate im Blick: Alarme vor dem Ablauf sorgen dafür, dass sich Ihre Kunden immer sicher verbinden.

Bereitschaftskalender

Planen Sie Rotationen, verteilen Sie die Last und sehen Sie, wer Bereitschaft hat. Jeder Incident erreicht die richtige Person zur richtigen Zeit.

Drei Tools. Eine bessere Rechnung.Monitoring, Statusseiten, Rufbereitschaft. Aus einer Hand.

USD · Monatliche Abrechnung für alle Tarife

Der Tool-Mix

Drei Abos, damit alles läuft.

Beispiel-Stack
  • Pingdom100 Uptime-Checks + 20 erweiterte Checks
    149 $/Mon.
  • StatuspageStartup (öffentlich) + Growth (privat)
    348 $/Mon.
  • PagerDutyProfessional · 10 Nutzer × 25 $
    250 $/Mon.
Gesamtkosten

747 $/Monat

8.964 $ für 12 Monate

Alles vernetzt, von der ersten Prüfung an.

Business
  • 1.000 Monitore
  • 10 Statusseiten
  • 20 Teammitglieder
  • Rufbereitschaft & Eskalationen
  • Prüfungen alle 20 Sekunden
  • Priorisierter Support
Eine Plattform. Ein Abo.

299 $/Monat

3.588 $ für 12 Monate
60 % weniger

Sparen Sie 5.376 $ pro Jahr gegenüber diesem Mix.

Preise ansehen
Preisquellen & Annahmen

Geprüft am . Alle Beträge in USD; Preise in Landeswährung können abweichen.

  • Pingdom Synthetic Monitoring: 149 $/Monat für 100 Uptime-Checks, 20 erweiterte Checks und 350 SMS-Credits. USD-Preis aus unserer Analyse vom 17. August 2026; der Live-Rechner zeigte bei dieser Prüfung EUR an, daher wurde der USD-Preis heute nicht erneut unabhängig verifiziert.
  • Statuspage: eine öffentliche Startup-Seite (99 $/Monat, 1.000 Abonnenten, 10 Teammitglieder) und eine private Growth-Seite (249 $/Monat, 300 authentifizierte Abonnenten, 15 Teammitglieder).
  • PagerDuty Professional: 25 $/Nutzer/Monat bei monatlicher Abrechnung, für 10 Nutzer. Der Preis von 21 $ setzt jährliche Abrechnung voraus.
  • Hyperping Business: 299 $/Monat bei monatlicher Abrechnung. Die beworbenen 249 $/Monat sind der gerundete Monatswert des Jahrespreises von 2.990 $/Jahr und fließen nicht in diesen Vergleich ein.

Dies ist ein Beispiel für einen Stack aus drei Tools, weder das günstigste mögliche Setup noch ein Vergleich Funktion für Funktion. Pingdom und PagerDuty bieten auch Statusseiten-Funktionen; nicht jedes Team braucht ein separates Statuspage-Abonnement. Nutzungsabhängige Gebühren und kostenpflichtige Konnektoren sind nicht enthalten. Jahressummen entsprechen 12 Monatszahlungen, nicht Angeboten für Jahresabonnements.

Fragen zum SSL- und Domain-Monitoring.

Was ist SSL-Zertifikats-Monitoring?

SSL-Monitoring prüft das TLS-Zertifikat, das ein Server tatsächlich ausliefert, und warnt Sie, bevor es abläuft oder nicht mehr vertrauenswürdig ist. Hyperping prüft das Zertifikat jedes HTTPS-Monitors einmal täglich, ohne zusätzliche Einrichtung: Ablauf, Hostname, Kette, Vertrauen, Widerruf, TLS-Version und Signaturstärke. Siehe SSL-Monitoring in der Doku.

Wie lange im Voraus warnt mich Hyperping, bevor ein Zertifikat abläuft?

Sie wählen pro Monitor: 1, 3, 7, 15, 30, 60 oder 90 Tage vor Ablauf, oder nie. Mit aktivierten Erinnerungen folgt bei jeder Stufe unter diesem Schwellenwert eine weitere Warnung, 30 Tage bedeuten also Warnungen 30, 15, 7, 3 und 1 Tag vor Ablauf. Wird das Zertifikat inzwischen erneuert, entfallen die übrigen Erinnerungen.

Welche SSL-Zertifikatsfehler erkennt Hyperping?

Abgelaufene und noch nicht gültige Zertifikate, nicht passende Hostnamen, selbstsignierte Zertifikate, nicht vertrauenswürdige Roots, unvollständige oder ungültige Ketten, widerrufene Zertifikate, Server, die nur TLS 1.0 oder 1.1 anbieten, sowie SHA-1- oder MD5-Signaturen. Schwache Schlüssel werden am Monitor angezeigt, ohne eine Warnung zu senden. Ein neues Problem alarmiert die SSL-Kanäle des Monitors, und sobald alles behoben ist, folgt eine Entwarnung.

Prüft Hyperping, ob ein Zertifikat widerrufen wurde?

Ja. Hyperping nutzt die OCSP-Antwort, die der Server mitliefert, dann den OCSP-Responder der Zertifizierungsstelle, dann ihre Zertifikatssperrliste (CRL). Der CRL-Schritt ist für Let’s Encrypt wichtig, das OCSP 2025 eingestellt hat.

Kann Hyperping den Ablauf von Domainnamen überwachen?

Ja. Die Warnungen zum Domain-Ablauf lesen das Ablaufdatum der Registrierung über RDAP oder WHOIS direkt bei der Registry und erinnern Sie 7 bis 90 Tage, bevor sie ausläuft. Zehn Monitore auf derselben Domain senden eine Erinnerung, nicht zehn. Im Dashboard erstellte Monitore starten mit 14 Tagen. Registries ohne veröffentlichtes Datum, etwa .de, .eu, .ch, .be und .nl, werden übersprungen. Siehe Überwachung des Domain-Ablaufs.

Wohin gehen SSL- und Domain-Warnungen?

Ablauferinnerungen gehen per E-Mail an alle im Projekt und an die SSL-Benachrichtigungskanäle des Monitors: Slack, Microsoft Teams, Discord, Google Chat, Telegram und Webhooks. PagerDuty und Opsgenie werden nur in den letzten 24 Stunden ausgelöst, und die Erneuerung löst den Alarm auf. Siehe Integrationen.

Ist SSL-Monitoring im kostenlosen Plan enthalten?

Ja. SSL-Monitoring und die Überwachung des Domain-Ablaufs sind in jedem Plan enthalten, auch in Free, für jeden HTTPS-Monitor, den Sie anlegen. Der Free-Plan enthält 20 Monitore, keine Kreditkarte erforderlich. Siehe Preise.

Kann ich SSL-Warnungen per API oder Terraform konfigurieren?

Ja. Monitore in der API akzeptieren ssl_alert_days, ssl_reminders, ssl_notify_on_change und domain_alert_days und liefern die verbleibenden Tage in ssl_expiration und domain_expiration. Die Ressource hyperping_monitor des Terraform-Providers und der MCP-Server nehmen dieselben Einstellungen an.

Ihre Zertifikate, in einer Minute überwacht.