SSL-monitoringNieuw: domeinverlopen

Altijd op tijd
vernieuwd.

Monitoring van SSL-certificaten en domeinverlopen op elke HTTPS-monitor. Herinneringen tot 90 dagen vooraf, en stilte zodra je hebt vernieuwd.

In elk plan, ook Free. 20 monitors gratis, geen creditcard nodig.

Vertrouwd door teams waar uptime op één staat.

Lees klantverhalen

Zes manieren waarop een certificaat breekt. Hyperping controleert ze allemaal.

  • cert · example.com · 7 days leftreminder · Slack and email

    De vernieuwing die stilletjes stopte

    Automatische vernieuwingen falen geruisloos: een verlopen API-token, een DNS-wijziging, een volle schijf. Kies wanneer de eerste melding vertrekt, van 90 dagen tot een dag voor het verlopen, met herinneringen daarna.

    Verloopmeldingen
  • curl: unable to get local issuer certificateincomplete chain

    Prima in Chrome, overal anders kapot

    Een server die zijn tussencertificaten niet meestuurt, werkt nog in de meeste browsers, want die herstellen de keten. curl, Android en API-clients doen dat niet. Hyperping controleert de keten zoals zij dat doen.

    Ketenvalidatie
  • cert · revoked by its issueralert · SSL channels

    Ingetrokken, en nog steeds geserveerd

    Na een gelekte sleutel of een foutieve uitgifte trekt de certificaatautoriteit het certificaat in. Hyperping controleert de meegestuurde OCSP-respons, de OCSP-responder en de intrekkingslijst, waar Let’s Encrypt nu op vertrouwt.

    Intrekkingscontrole
  • cert · *.example.net ≠ shop.example.comhostname mismatch

    Het juiste certificaat op de verkeerde host

    Een nieuw subdomein achter de verkeerde load balancer, een CDN dat het certificaat van iemand anders serveert. Elke naam in het certificaat wordt met de host vergeleken, wildcards inbegrepen, zoals browsers dat doen.

    Hostnaamcontrole
  • tls 1.1 only · sha-1 intermediateoutdated TLS

    De oude server die iedereen vergat

    Huidige browsers weigeren servers die alleen TLS 1.0 of 1.1 spreken. Hyperping meldt ze, net als SHA-1- of MD5-handtekeningen en sleutels korter dan 2048-bit RSA.

    TLS- en cryptocontroles
  • domain · example.io · 12 days leftreminder · once per domain

    Het domein dat niemand verlengde

    Als een registratie verloopt, vallen website, e-mail en certificaten samen uit, en kan iedereen de naam kopen. Hyperping leest de vervaldatum bij de registry uit en herinnert je op tijd.

    Monitoring van domeinverlopen

Elke controle die een browser doet. Eén keer per dag, op elke HTTPS-monitor.

Elke controle opent een TLS-verbinding zoals een browser dat doet en controleert wat de server echt serveert. Een certificaat dat je provider vernieuwde maar je server nog niet serveert, telt nog steeds als bijna verlopen.

  • Verlopen

    Alarmeert

    Het certificaat, of een tussencertificaat waar de server op steunt, is over zijn einddatum heen.

  • Nog niet geldig

    Alarmeert

    De startdatum ligt in de toekomst, vaak door een verkeerde serverklok of een te vroeg geïnstalleerd certificaat.

  • Hostnaam komt niet overeen

    Alarmeert

    Geen van de namen in het certificaat dekt de gemonitorde host. Wildcards en IP-adressen worden vergeleken zoals browsers dat doen.

  • Zelfondertekend

    Alarmeert

    Het certificaat ondertekent zichzelf in plaats van uitgegeven te zijn door een certificaatautoriteit.

  • Niet-vertrouwde root

    Alarmeert

    De keten eindigt bij een autoriteit die browsers niet vertrouwen, zoals een private of interne CA.

  • Onvolledige keten

    Alarmeert

    De server stuurt zijn tussencertificaten niet mee. Sommige browsers vangen dat op; curl, Android en de meeste API-clients niet.

  • Ongeldige keten

    Alarmeert

    Elke andere reden waarom de keten niet te verifiëren is tegen de publieke trust store.

  • Ingetrokken

    Alarmeert

    De autoriteit heeft het certificaat ingetrokken. Gecontroleerd via de meegestuurde OCSP-respons, de OCSP-responder of de intrekkingslijst (CRL).

  • Verouderde TLS

    Alarmeert

    De server biedt alleen TLS 1.0 of 1.1 aan, wat huidige browsers weigeren.

  • Zwakke handtekening

    Alarmeert

    Het certificaat of een tussencertificaat is ondertekend met SHA-1 of MD5.

  • Zwakke sleutel

    Getoond op de monitor

    Een sleutel korter dan 2048-bit RSA of 224-bit ECDSA.

Gecontroleerd op elke HTTPS-monitor, en op poortmonitors waarvan de poort direct TLS spreekt: 443, 8443, 993, 995, 465, 636, 8883 en meer. Een URL als https://example.com:8443 wordt op zijn eigen poort gecontroleerd.

Herinnerd tot het vernieuwd is. Daarna geen enkele keer meer.

Kies de eerste melding per monitor. Daaronder volgen herinneringen op 30, 15, 7, 3 en 1 dag, en ze stoppen zodra het nieuwe certificaat geserveerd wordt.

  1. Eerste melding1 · 3 · 7 · 15 · 30 · 60 · 90 days

    Kies per monitor, in het tabblad Notifications, hoeveel dagen voor het verlopen de eerste melding vertrekt. Of nooit.

  2. Herinneringen30 · 15 · 7 · 3 · 1 days

    Met herinneringen aan volgt er een bij elke stap onder de drempel. Kon de controle niet draaien op de dag dat een herinnering gepland stond, dan gaat die bij de volgende uit, één keer.

  3. Piketdienstlast 24 hours · PagerDuty, Opsgenie

    E-mail en chatkanalen krijgen elke herinnering. PagerDuty en Opsgenie worden pas op de laatste dag gealarmeerd, en de vernieuwing lost de melding op.

  4. Vernieuwdre-read before sending · reminders stop

    Het certificaat wordt vlak voor elke herinnering opnieuw gelezen. Inmiddels vernieuwd: er gaat niets uit. Al gewaarschuwd: je krijgt in plaats daarvan een vernieuwingsbericht.

De kanalen die jij kiest.Piketdienst alleen als het dringend is.

Certificaatfouten en herinneringen gaan naar de SSL-kanalen van de monitor en per e-mail naar je team. PagerDuty en Opsgenie worden alleen in de laatste 24 uur gealarmeerd.

  • Slack
  • Microsoft Teams
  • Google Chat
  • PagerDuty
  • Opsgenie
  • Discord
  • Telegram
  • E-mail
  • Webhooks

Het domein achter het certificaat. Ook bewaakt, rechtstreeks bij de registry.

Als een registratie verloopt, stoppen website, e-mail en certificaten in één keer, en kan iemand anders een verlopen domein kopen. Meldingen voor domeinverlopen waarschuwen je eerst.

  1. 1

    Uit de registry gelezen

    Het geregistreerde domein achter elke monitor, api.status.example.co.uk gecontroleerd als example.co.uk, voor HTTP-, ping-, poort- en DNS-monitors. Dagelijks binnen 45 dagen, daarvoor wekelijks.

  2. 2

    Eén herinnering per domein

    Tien monitors op hetzelfde domein in een project sturen één herinnering, geen tien, bij de vroegste drempel van allemaal: 7, 14, 30, 60 of 90 dagen voor het einde van de registratie.

  3. 3

    Late verlengingen opgemerkt

    Registrars verlengen vaak pas in de laatste dagen, dus wordt de registry vlak voor elke herinnering opnieuw bevraagd. Intussen verlengd: er gaat niets uit, en een PagerDuty- of Opsgenie-alarm wordt opgelost.

Domain registration · example.comRegistered
Domain
example.com
Expires
Mar 14, 2027 · 164 days left
Registrar
Example Registrar, LLC
Source
RDAP
Status
client transfer prohibited
Monitors on this domain
6 · one reminder
Alert
30 days before

Bij de registry uitgelezen via RDAP, de opvolger van WHOIS. Zes monitors wijzen naar example.com, dus de herinneringen gaan één keer uit, bij de vroegste drempel van allemaal.

Certificaten als code. API, Terraform, MCP en webhooks.

  1. 1

    Per monitor instellen

    ssl_alert_days, ssl_reminders, ssl_notify_on_change en domain_alert_days, in de API, de Terraform-provider en de MCP-server, zodat elke nieuwe monitor met de juiste drempels start.

  2. 2

    Elke wijziging horen

    Zet meldingen bij certificaatwijzigingen aan om elke vernieuwing, nieuwe uitgever of nieuwe sleutel te zien, met het nieuwe en het vorige certificaat naast elkaar. Een CDN dat meerdere certificaten afwisselt, triggert ze niet.

  3. 3

    Koppel het aan je tools

    Webhooks krijgen certificaatfouten in hetzelfde formaat als downtime-meldingen. Berichten hebben hun eigen event en isDown: false, dus een consumer die op down reageert, negeert ze.

PUT /v1/monitors/:uuidbash
curl -X PUT https://api.hyperping.io/v1/monitors/mon_123abc \
  -H "Authorization: Bearer $API_TOKEN" \
  -H "Content-Type: application/json" \
  -d '{
    "ssl_alert_days": 30,
    "ssl_reminders": true,
    "ssl_notify_on_change": true,
    "domain_alert_days": 30
  }'

Wat teams zeggen over Hyperping.

Guillermo Rauch
CEO, Vercel
@hyperping is echt geweldig
Fabrice Gregoire
Site Reliability Engineer, Alma
Binnen ons bedrijf staat Hyperping erom bekend dat het sneller reageert dan Datadog. We krijgen meldingen van Hyperping meestal eerder dan van Datadog.
Pierre Renaudin
CTO, Slite
We kozen voor Hyperping om onze gebruikers een hoogwaardig dashboard voor incidenten en statusrapportage te bieden.
Moritz Dausinger
CEO & Founder, Refiner
We krijgen realtime meldingen van Hyperping als de app plat ligt. Die komen soms zelfs binnen voordat AWS het merkt of ons waarschuwt.
Gary Gaspar
CEO & Founder, Marker.io
We kunnen ons niet meer voorstellen dat we ons SaaS-bedrijf zonder Hyperping zouden runnen.
Jakob Bo Storjohann
CEO, Ideanote
Hyperping scoort op alle fronten: van een soepele setup tot gemoedsrust en attente klantenservice.

Je ontdekt pas via een supportticket van een klant dat je site plat ligt.

Uptime, statuspagina’s en piketdienst.Eén platform. Weet het eerder dan je klanten.

Uptime-monitoring

Detecteer downtime zodra het gebeurt, vanuit meerdere regio’s, voordat je klanten het merken.

Servermonitoring

Een lichtgewicht agent volgt CPU, geheugen en schijf, zodat je problemen ziet voordat ze tot downtime leiden.

Browserchecks / E2E

Playwright-tests die kapotte inlog- en afrekenflows opmerken voordat je klanten dat doen.

Cronjob-monitoring

Krijg een melding als een back-up of geplande taak stilletjes niet draait, niet pas dagen later.

api.acme.com is down. HTTP 503 from Paris, confirmed from Frankfurt and N. Virginia.9:42 AM
Incident published on status.acme.com. 1,240 subscribers notified by email.9:43 AM
api.acme.com is back up. Downtime 4 min 12 s, incident resolved automatically.9:46 AM
View incident

Meldingskanalen

Meldingen bereiken de juiste persoon via Slack, Teams, SMS of een telefoontje, wat ze ook maar wakker krijgt.

SSL-monitoring

Houd je certificaten onder controle. Krijg een melding voordat ze verlopen, zodat je klanten altijd veilig verbinding maken.

Piketkalender

Plan rotaties, verdeel de werkdruk en zie wie er piketdienst heeft. Elk incident bereikt de juiste persoon op het juiste moment.

Drie tools. Eén lagere rekening.Monitoring, statuspagina’s en piketdienst. Samen.

USD · Maandelijkse facturatie voor elk abonnement

De toolmix

Drie abonnementen om alles draaiende te houden.

Voorbeeldstack
  • Pingdom100 uptimechecks + 20 geavanceerde checks
    US$ 149/mnd
  • StatuspageStartup (openbaar) + Growth (privé)
    US$ 348/mnd
  • PagerDutyProfessional · 10 gebruikers × US$ 25
    US$ 250/mnd
Totale kosten

US$ 747/maand

US$ 8.964 over 12 maanden

Alles verbonden, vanaf de eerste controle.

Business
  • 1.000 monitors
  • 10 statuspagina’s
  • 20 teamleden
  • Piketdienst en escalaties
  • Controles elke 20 seconden
  • Support met voorrang
Eén platform. Eén abonnement.

US$ 299/maand

US$ 3.588 over 12 maanden
60% minder

Bespaar US$ 5.376 per jaar met deze mix.

Bekijk de prijzen
Prijsbronnen en aannames

Gecontroleerd op . Alle bedragen zijn in USD; prijzen in lokale valuta kunnen afwijken.

  • Pingdom Synthetic Monitoring: US$ 149 per maand voor 100 uptimechecks, 20 geavanceerde checks en 350 SMS-credits. Het USD-tarief komt uit onze review van 17 augustus 2026; de live calculator toonde tijdens deze controle EUR, dus het USD-tarief is vandaag niet opnieuw onafhankelijk geverifieerd.
  • Statuspage: één openbare pagina op het Startup-abonnement (US$ 99/maand, 1.000 abonnees, 10 teamleden) en één privépagina op het Growth-abonnement (US$ 249/maand, 300 geauthenticeerde abonnees, 15 teamleden).
  • PagerDuty Professional: US$ 25/gebruiker/maand bij maandelijkse facturatie, voor 10 gebruikers. Het tarief van US$ 21 geldt alleen bij jaarlijkse facturatie.
  • Hyperping Business: US$ 299/maand bij maandelijkse facturatie. De geadverteerde US$ 249/maand is een afgeronde omrekening van US$ 2.990/jaar en wordt in deze vergelijking niet gebruikt.

Dit is één voorbeeld van een stack met drie tools, niet de goedkoopst mogelijke opzet en geen vergelijking functie voor functie. Pingdom en PagerDuty bevatten ook functies voor statuspagina’s; niet elk team heeft een apart Statuspage-abonnement nodig. Gebruikskosten en betaalde connectoren zijn niet meegerekend. Jaartotalen zijn 12 maandbetalingen, geen offertes voor jaarabonnementen.

Vragen over SSL- en domeinmonitoring.

Wat is SSL-certificaatmonitoring?

SSL-monitoring controleert het TLS-certificaat dat een server echt serveert en waarschuwt je voordat het verloopt of niet meer vertrouwd wordt. Hyperping controleert het certificaat van elke HTTPS-monitor één keer per dag, zonder extra configuratie: verloop, hostnaam, keten, vertrouwen, intrekking, TLS-versie en sterkte van de handtekening. Zie SSL-monitoring in de docs.

Hoe ver vooraf waarschuwt Hyperping me voordat een certificaat verloopt?

Je kiest per monitor: 1, 3, 7, 15, 30, 60 of 90 dagen voor het verlopen, of nooit. Met herinneringen aan volgt er bij elke stap onder die drempel een nieuwe melding, dus 30 dagen betekent meldingen op 30, 15, 7, 3 en 1 dag vooraf. Wordt het certificaat intussen vernieuwd, dan vervallen de resterende herinneringen.

Welke SSL-certificaatfouten detecteert Hyperping?

Verlopen en nog niet geldige certificaten, niet-overeenkomende hostnamen, zelfondertekende certificaten, niet-vertrouwde roots, onvolledige of ongeldige ketens, ingetrokken certificaten, servers die alleen TLS 1.0 of 1.1 aanbieden, en SHA-1- of MD5-handtekeningen. Zwakke sleutels worden op de monitor getoond zonder melding. Een nieuw probleem alarmeert de SSL-kanalen van de monitor, en zodra alles is opgelost volgt een herstelmelding.

Controleert Hyperping of een certificaat is ingetrokken?

Ja. Hyperping gebruikt de OCSP-respons die de server meestuurt, dan de OCSP-responder van de autoriteit, en dan haar certificaatintrekkingslijst (CRL). Die CRL-stap is belangrijk voor Let’s Encrypt, dat in 2025 met OCSP is gestopt.

Kan Hyperping het verlopen van domeinnamen monitoren?

Ja. Meldingen voor domeinverlopen lezen de vervaldatum van de registratie bij de registry uit, via RDAP of WHOIS, en herinneren je 7 tot 90 dagen voordat die verloopt. Tien monitors op hetzelfde domein sturen één herinnering, geen tien. Monitors die je in het dashboard aanmaakt, starten op 14 dagen. Registries die geen datum publiceren, zoals .de, .eu, .ch, .be en .nl, worden overgeslagen. Zie monitoring van domeinverlopen.

Waar komen SSL- en domeinmeldingen terecht?

Verloopherinneringen gaan per e-mail naar iedereen in het project en naar de SSL-meldingskanalen van de monitor: Slack, Microsoft Teams, Discord, Google Chat, Telegram en webhooks. PagerDuty en Opsgenie worden alleen in de laatste 24 uur gealarmeerd, en de vernieuwing lost de melding op. Zie integraties.

Zit SSL-monitoring in het gratis plan?

Ja. SSL-monitoring en monitoring van domeinverlopen zitten in elk plan, ook Free, voor elke HTTPS-monitor die je aanmaakt. Het Free-plan bevat 20 monitors, geen creditcard nodig. Zie de prijzen.

Kan ik SSL-meldingen instellen via de API of Terraform?

Ja. Monitors in de API accepteren ssl_alert_days, ssl_reminders, ssl_notify_on_change en domain_alert_days, en geven de resterende dagen terug in ssl_expiration en domain_expiration. De resource hyperping_monitor van de Terraform-provider en de MCP-server accepteren dezelfde instellingen.

Je certificaten bewaakt, binnen een minuut.