Monitoring SSLNouveau : expiration des domaines

Renouvelez
sans surprise.

Monitoring SSL et expiration des domaines sur chaque moniteur HTTPS. Des rappels jusqu’à 90 jours avant, puis plus rien une fois renouvelé.

Dans tous les plans, Free compris. 20 moniteurs gratuits, sans carte bancaire.

Choisi par les équipes pour qui la disponibilité passe avant tout.

Lire les témoignages clients

Six façons dont un certificat casse. Hyperping les vérifie toutes.

  • cert · example.com · 7 days leftreminder · Slack and email

    Le renouvellement automatique qui s’est arrêté sans bruit

    Les renouvellements automatiques échouent sans prévenir : un jeton d’API expiré, un changement DNS, un disque plein. Choisissez quand part la première alerte, de 90 jours à un jour avant l’expiration, avec des rappels ensuite.

    Alertes d’expiration
  • curl: unable to get local issuer certificateincomplete chain

    Parfait dans Chrome, cassé partout ailleurs

    Un serveur qui n’envoie pas ses certificats intermédiaires fonctionne encore dans la plupart des navigateurs, qui réparent la chaîne. curl, Android et les clients d’API, non. Hyperping vérifie la chaîne comme eux.

    Validation de la chaîne
  • cert · revoked by its issueralert · SSL channels

    Révoqué, et toujours servi

    Après une fuite de clé ou une erreur d’émission, l’autorité révoque le certificat. Hyperping vérifie la réponse OCSP agrafée, le répondeur OCSP et la liste de révocation, celle sur laquelle Let’s Encrypt s’appuie désormais.

    Vérification de révocation
  • cert · *.example.net ≠ shop.example.comhostname mismatch

    Le bon certificat sur le mauvais hôte

    Un nouveau sous-domaine derrière le mauvais load balancer, un CDN qui sert le certificat de quelqu’un d’autre. Chaque nom couvert par le certificat est comparé à l’hôte, wildcards compris, comme le font les navigateurs.

    Vérification du nom d’hôte
  • tls 1.1 only · sha-1 intermediateoutdated TLS

    Le vieux serveur que tout le monde a oublié

    Les navigateurs actuels refusent les serveurs qui ne parlent que TLS 1.0 ou 1.1. Hyperping les signale, tout comme les signatures SHA-1 ou MD5 et les clés plus courtes que RSA 2048 bits.

    Vérifications TLS et crypto
  • domain · example.io · 12 days leftreminder · once per domain

    Le domaine que personne n’a renouvelé

    Quand un enregistrement expire, le site, les e-mails et les certificats tombent ensemble, et n’importe qui peut racheter le nom. Hyperping lit la date d’expiration auprès du registre et vous prévient à l’avance.

    Surveillance de l’expiration des domaines

Chaque vérification d’un navigateur. Une fois par jour, sur chaque moniteur HTTPS.

Chaque vérification ouvre une connexion TLS comme le ferait un navigateur et contrôle ce que le serveur sert réellement. Un certificat renouvelé par votre fournisseur mais pas encore servi par votre serveur compte toujours comme expirant.

  • Expiré

    Alerte

    Le certificat, ou un intermédiaire sur lequel le serveur s’appuie, a dépassé sa date de fin.

  • Pas encore valide

    Alerte

    La date de début est dans le futur, souvent à cause de l’horloge du serveur ou d’un certificat installé trop tôt.

  • Nom d’hôte non correspondant

    Alerte

    Aucun des noms du certificat ne couvre l’hôte surveillé. Les wildcards et les adresses IP sont comparés comme dans les navigateurs.

  • Auto-signé

    Alerte

    Le certificat se signe lui-même au lieu d’être émis par une autorité.

  • Racine non approuvée

    Alerte

    La chaîne aboutit à une autorité à laquelle les navigateurs ne font pas confiance, comme une CA privée ou interne.

  • Chaîne incomplète

    Alerte

    Le serveur n’envoie pas ses certificats intermédiaires. Certains navigateurs compensent ; curl, Android et la plupart des clients d’API, non.

  • Chaîne invalide

    Alerte

    Toute autre raison pour laquelle la chaîne ne se vérifie pas avec le magasin de confiance public.

  • Révoqué

    Alerte

    L’autorité a révoqué le certificat. Vérifié avec la réponse OCSP agrafée, le répondeur OCSP ou la liste de révocation (CRL).

  • TLS obsolète

    Alerte

    Le serveur ne propose que TLS 1.0 ou 1.1, que les navigateurs actuels refusent.

  • Signature faible

    Alerte

    Le certificat ou un intermédiaire est signé en SHA-1 ou MD5.

  • Clé faible

    Affiché sur le moniteur

    Une clé plus courte que RSA 2048 bits ou ECDSA 224 bits.

Vérifié sur chaque moniteur HTTPS, et sur les moniteurs de port dont le port parle TLS directement : 443, 8443, 993, 995, 465, 636, 8883 et d’autres. Une URL comme https://example.com:8443 est vérifiée sur son propre port.

Des rappels jusqu’au renouvellement. Puis plus un seul.

Choisissez la première alerte par moniteur. Les rappels suivent à 30, 15, 7, 3 et 1 jours sous ce seuil, et s’arrêtent dès que le nouveau certificat est servi.

  1. Première alerte1 · 3 · 7 · 15 · 30 · 60 · 90 days

    Choisissez combien de jours avant l’expiration part la première alerte, moniteur par moniteur, dans son onglet Notifications. Ou jamais.

  2. Rappels30 · 15 · 7 · 3 · 1 days

    Avec les rappels activés, un rappel suit à chaque palier sous le seuil. Si la vérification n’a pas pu tourner le jour prévu, il part à la suivante, une seule fois.

  3. Astreintelast 24 hours · PagerDuty, Opsgenie

    Les e-mails et les canaux de discussion reçoivent chaque rappel. PagerDuty et Opsgenie ne sont déclenchés que le dernier jour, et le renouvellement résout l’alerte.

  4. Renouvelére-read before sending · reminders stop

    Le certificat est relu juste avant chaque rappel. Renouvelé entre-temps, rien ne part. Déjà prévenu, vous recevez à la place un avis de renouvellement.

Les canaux de votre choix.L’astreinte seulement quand c’est urgent.

Les erreurs de certificat et les rappels vont aux canaux SSL du moniteur et à votre équipe par e-mail. PagerDuty et Opsgenie ne sont déclenchés que dans les dernières 24 heures.

  • Slack
  • Microsoft Teams
  • Google Chat
  • PagerDuty
  • Opsgenie
  • Discord
  • Telegram
  • Email
  • Webhooks

Le domaine derrière le certificat. Surveillé lui aussi, directement auprès du registre.

Quand un enregistrement expire, le site, les e-mails et les certificats s’arrêtent d’un coup, et un domaine expiré peut être racheté par quelqu’un d’autre. Les alertes d’expiration de domaine vous préviennent avant.

  1. 1

    Lu auprès du registre

    Le domaine enregistré derrière chaque moniteur, api.status.example.co.uk vérifié comme example.co.uk, pour les moniteurs HTTP, ping, port et DNS. Chaque jour à moins de 45 jours, chaque semaine avant.

  2. 2

    Un rappel par domaine

    Dix moniteurs sur le même domaine dans un projet envoient un seul rappel, pas dix, au seuil le plus précoce parmi eux : 7, 14, 30, 60 ou 90 jours avant la fin de l’enregistrement.

  3. 3

    Renouvellements tardifs détectés

    Les registrars renouvellent souvent dans les derniers jours : le registre est donc réinterrogé juste avant chaque rappel. Renouvelé entre-temps, rien ne part, et toute alerte PagerDuty ou Opsgenie est résolue.

Domain registration · example.comRegistered
Domain
example.com
Expires
Mar 14, 2027 · 164 days left
Registrar
Example Registrar, LLC
Source
RDAP
Status
client transfer prohibited
Monitors on this domain
6 · one reminder
Alert
30 days before

Lu auprès du registre via RDAP, le successeur de WHOIS. Six moniteurs pointent vers example.com : ses rappels partent donc une seule fois, au seuil le plus précoce parmi eux.

Les certificats en code. API, Terraform, MCP et webhooks.

  1. 1

    Réglé par moniteur

    ssl_alert_days, ssl_reminders, ssl_notify_on_change et domain_alert_days, dans l’API, le provider Terraform et le serveur MCP : chaque nouveau moniteur part avec les bons seuils.

  2. 2

    Informé de chaque changement

    Activez les notifications de changement de certificat pour voir chaque renouvellement, nouvel émetteur ou nouvelle clé, avec le nouveau et l’ancien certificat côte à côte. Un CDN qui alterne plusieurs certificats ne les déclenche pas.

  3. 3

    Branché sur vos outils

    Les webhooks reçoivent les erreurs de certificat au même format que les alertes de panne. Les avis portent leur propre event et isDown: false : un consommateur qui réagit à down les ignore.

PUT /v1/monitors/:uuidbash
curl -X PUT https://api.hyperping.io/v1/monitors/mon_123abc \
  -H "Authorization: Bearer $API_TOKEN" \
  -H "Content-Type: application/json" \
  -d '{
    "ssl_alert_days": 30,
    "ssl_reminders": true,
    "ssl_notify_on_change": true,
    "domain_alert_days": 30
  }'

Ce que les équipes disent de Hyperping.

Guillermo Rauch
CEO, Vercel
@hyperping est vraiment incroyable
Fabrice Gregoire
Site Reliability Engineer, Alma
Chez nous, Hyperping a la réputation d’être plus réactif que Datadog. Nous recevons généralement les notifications de Hyperping avant celles de Datadog.
Pierre Renaudin
CTO, Slite
Nous avons choisi Hyperping pour offrir à nos utilisateurs un tableau de bord de grande qualité sur nos incidents et l’état de nos services.
Moritz Dausinger
CEO & Founder, Refiner
Les alertes en temps réel de Hyperping nous signalent quand l’application est en panne. Elles arrivent parfois avant même qu’AWS ne s’en rende compte ou ne nous prévienne.
Gary Gaspar
CEO & Founder, Marker.io
Aujourd’hui, nous ne pourrions plus imaginer faire tourner notre SaaS sans Hyperping.
Jakob Bo Storjohann
CEO, Ideanote
Hyperping excelle sur tous les plans : une mise en place fluide, la tranquillité d’esprit et un service client attentif.

C’est un ticket client qui vous apprend que votre site est en panne.

Monitoring, pages de statut et astreinte.Une seule plateforme. Soyez averti avant vos clients.

Monitoring de disponibilité

Détectez les pannes dès qu’elles surviennent, depuis plusieurs régions, avant que vos clients ne les remarquent.

Monitoring des serveurs

Un agent léger suit le CPU, la mémoire et le disque pour repérer les problèmes avant qu’ils ne provoquent une panne.

Vérifications navigateur / E2E

Des tests Playwright qui repèrent les connexions et paiements en échec avant vos clients.

Monitoring des tâches cron

Soyez alerté quand une sauvegarde ou une tâche planifiée échoue en silence, pas des jours plus tard.

api.acme.com is down. HTTP 503 from Paris, confirmed from Frankfurt and N. Virginia.9:42 AM
Incident published on status.acme.com. 1,240 subscribers notified by email.9:43 AM
api.acme.com is back up. Downtime 4 min 12 s, incident resolved automatically.9:46 AM
View incident

Canaux de notification

Les alertes joignent la bonne personne sur Slack, Teams, par SMS ou par appel téléphonique, selon ce qui la réveille.

Monitoring SSL

Gardez vos certificats sous contrôle. Soyez alerté avant leur expiration, pour que vos clients se connectent toujours en toute sécurité.

Calendrier d’astreinte

Planifiez les rotations, répartissez la charge et voyez qui est d’astreinte. Chaque incident parvient à la bonne personne, au bon moment.

Trois outils. Une facture allégée.Monitoring, pages de statut et astreinte. Au même endroit.

USD · Facturation mensuelle pour toutes les offres

La combinaison d’outils

Trois abonnements pour tout faire tourner.

Exemple de stack
  • Pingdom100 vérifications de disponibilité + 20 avancées
    149 $US/mois
  • StatuspagePage publique Startup + page privée Growth
    348 $US/mois
  • PagerDutyProfessional · 10 utilisateurs × 25 $US
    250 $US/mois
Coût cumulé

747 $US/mois

8 964 $US sur 12 mois

Tout est connecté, dès la première vérification.

Business
  • 1 000 moniteurs
  • 10 pages de statut
  • 20 membres d’équipe
  • Astreinte et escalades
  • Vérifications toutes les 20 secondes
  • Support prioritaire
Une plateforme. Un abonnement.

299 $US/mois

3 588 $US sur 12 mois
60 % de moins

Économisez 5 376 $US par an avec cette combinaison.

Voir les tarifs
Sources et hypothèses tarifaires

Vérifié le . Tous les montants sont en USD ; les prix en devise locale peuvent différer.

  • Pingdom Synthetic Monitoring : 149 $US/mois pour 100 vérifications de disponibilité, 20 vérifications avancées et 350 crédits SMS. Tarif en USD issu de notre analyse du 17 août 2026 ; le calculateur en ligne affichait des prix en EUR lors de cette vérification, le tarif en USD n’a donc pas été revérifié de façon indépendante aujourd’hui.
  • Statuspage : une page publique Startup (99 $US/mois, 1 000 abonnés, 10 membres d’équipe) et une page privée Growth (249 $US/mois, 300 abonnés authentifiés, 15 membres d’équipe).
  • PagerDuty Professional : 25 $US/utilisateur/mois en facturation mensuelle, pour 10 utilisateurs. Son tarif de 21 $US nécessite une facturation annuelle.
  • Hyperping Business : 299 $US/mois en facturation mensuelle. Le tarif affiché de 249 $US/mois est l’équivalent mensuel arrondi de l’abonnement annuel à 2 990 $US/an et n’est pas utilisé dans cette comparaison.

Il s’agit d’un exemple de stack à trois outils, et non de la configuration la moins chère possible ni d’une comparaison fonctionnalité par fonctionnalité. Pingdom et PagerDuty incluent aussi des fonctionnalités de page de statut ; toutes les équipes n’auront pas forcément besoin d’un abonnement Statuspage séparé. Les frais d’utilisation et les connecteurs payants ne sont pas inclus. Les totaux annuels correspondent à 12 paiements mensuels, et non à des devis d’abonnement annuel.

Questions sur le monitoring SSL et des domaines.

Qu’est-ce que le monitoring des certificats SSL ?

Le monitoring SSL vérifie le certificat TLS réellement servi par un serveur et vous prévient avant qu’il n’expire ou ne soit plus approuvé. Hyperping vérifie le certificat de chaque moniteur HTTPS une fois par jour, sans configuration supplémentaire : expiration, nom d’hôte, chaîne, confiance, révocation, version de TLS et solidité de la signature. Voir le monitoring SSL dans la doc.

Combien de temps à l’avance Hyperping me prévient-il avant l’expiration d’un certificat ?

Vous choisissez par moniteur : 1, 3, 7, 15, 30, 60 ou 90 jours avant l’expiration, ou jamais. Avec les rappels activés, une nouvelle alerte suit à chaque palier sous ce seuil : 30 jours donne des alertes à 30, 15, 7, 3 et 1 jours. Si le certificat est renouvelé entre-temps, les rappels restants sont annulés.

Quelles erreurs de certificat SSL Hyperping détecte-t-il ?

Les certificats expirés ou pas encore valides, les noms d’hôte non correspondants, les certificats auto-signés, les racines non approuvées, les chaînes incomplètes ou invalides, les certificats révoqués, les serveurs qui ne proposent que TLS 1.0 ou 1.1, et les signatures SHA-1 ou MD5. Les clés faibles sont affichées sur le moniteur sans envoyer d’alerte. Un nouveau problème alerte les canaux SSL du moniteur, et une notification de résolution suit une fois tout corrigé.

Hyperping vérifie-t-il si un certificat a été révoqué ?

Oui. Il utilise la réponse OCSP agrafée par le serveur, puis le répondeur OCSP de l’autorité, puis sa liste de révocation de certificats (CRL). L’étape CRL compte pour Let’s Encrypt, qui a arrêté son service OCSP en 2025.

Hyperping peut-il surveiller l’expiration des noms de domaine ?

Oui. Les alertes d’expiration de domaine lisent la date d’expiration de l’enregistrement auprès du registre, via RDAP ou WHOIS, et vous préviennent 7 à 90 jours avant qu’il n’expire. Dix moniteurs sur le même domaine envoient un seul rappel, pas dix. Les moniteurs créés depuis le dashboard démarrent à 14 jours. Les registres qui ne publient pas de date, comme .de, .eu, .ch, .be et .nl, sont ignorés. Voir la surveillance de l’expiration des domaines.

Où partent les alertes SSL et de domaine ?

Les rappels d’expiration vont à tous les membres du projet par e-mail et aux canaux de notification SSL du moniteur : Slack, Microsoft Teams, Discord, Google Chat, Telegram et webhooks. PagerDuty et Opsgenie ne sont déclenchés que dans les dernières 24 heures, et le renouvellement résout l’alerte. Voir les intégrations.

Le monitoring SSL est-il inclus dans le plan gratuit ?

Oui. Le monitoring SSL et la surveillance de l’expiration des domaines sont inclus dans tous les plans, Free compris, pour chaque moniteur HTTPS que vous créez. Le plan Free inclut 20 moniteurs, sans carte bancaire. Voir les tarifs.

Puis-je configurer les alertes SSL avec l’API ou Terraform ?

Oui. Les moniteurs de l’API acceptent ssl_alert_days, ssl_reminders, ssl_notify_on_change et domain_alert_days, et renvoient les jours restants dans ssl_expiration et domain_expiration. La ressource hyperping_monitor du provider Terraform et le serveur MCP acceptent les mêmes réglages.

Vos certificats sous surveillance, en une minute.