Zum Inhalt springen

SSL-Monitoring, das Sie vor dem Ablauf warnt.

Eine verpasste Verlängerung, und jeder Besucher sieht eine Sicherheitswarnung statt Ihrer Website. Uptimia warnt Sie bis zu 90 Tage vor dem Ablauf jedes Zertifikats — und innerhalb weniger Minuten, wenn eines bricht.

30 Tage kostenlose Testphase · bis zu 50 SSL-Zertifikate Keine Kreditkarte DSGVO-konform
Warnt bis zu
90days
Vom Defekt zur Warnung
10min
Benachrichtigungskanäle
12
Serverwechsel
0

Die letzten 60 Tage eines Zertifikats

Ein Live-Zertifikat, alle 10 Minuten neu gelesen. Bei 60 Tagen öffnet sich das Warnfenster, bei 45 kippt die Dringlichkeit, und die Verlängerung schließt es.

ausgestellt Ihr Zertifikat — gesundNeu gelesen alle 10 Minuten: Aussteller, Gültigkeitsdaten, Protokoll, Handshake-Zeit Browser-Warnung: keine
60 days Ihr Warnfenster öffnet sichDer Hinweis, den Sie konfiguriert haben: TROUBLE bei 60 Tagen — in Ruhe verlängern Browser-Warnung: keine
45 days Immer noch nicht verlängert? Es eskaliert von selbstInnerhalb von 45 Tagen schaltet derselbe Monitor auf CRITICAL — ein Notfall, keine Randnotiz Browser-Warnung: keine
verlängert Wieder auf Grün — von alleinDer nächste Lesevorgang sieht das neue gültig-bis-Datum; der Vorfall schließt sich, der Countdown setzt sich zurück Browser-Warnung: nie
0Browser-Warnungen
Niemand sah eine Warnung.verlängert
Der Countdown erreichte nie null. Besucher tippten die ganze Zeit ihre Kartendaten auf einer Seite mit Schloss-Symbol ein — und die Verlängerung erfolgte planmäßig, nicht um 2 Uhr nachts, nachdem alles ausgefallen war.
60 Tage Vorlauf — von Ihnen frei einstellbarbei 45 Tagen kritisch — automatischlöscht sich bei Verlängerung von selbstKette · Protokoll · Hostname — dieselbe Überwachung
Und ohne den Countdown? Zertifikate laufen nicht allmählich ab – in der Sekunde, in der der „gültig bis“-Zeitstempel überschritten ist, schlägt jeder Browser sofort die Tür zu. „Ihre Verbindung ist nicht privat“ – so erfahren es Ihre Besucher an Ihrer Stelle. Tag null

SSL-Monitoring über das Ablaufdatum hinaus

Ein Zertifikat kann lange vor seinem Ablauf unbrauchbar werden — Uptimias HTTPS-Überwachung prüft den ganzen Handshake: Kette, Protokoll, Hostname.

Ablaufende & abgelaufene ZertifikateErkannt innerhalb Ihres Warnfensters
Fehlerhafte ZertifikatskettenFehlende Zwischenzertifikate · fragwürdige Aussteller
Schwaches & veraltetes TLSAlte Protokollversionen ausgehandelt
Verlängerungen & RotationenGeprüft, sobald das neue Zertifikat da ist
10 Min. · jede Prüfung ein echter Handshake, kein bloßer Blick aufs Datum
Jede HTTPS-Domain, die Sie betreibenWeb, API, Mail — dieselbe Überwachung
Fehlgeschlagene TLS-HandshakesHTTPS unerreichbar oder abgelehnt
Hostname- & Domain-KonfliktDas Zertifikat für den falschen Namen
Warnungen greifen bei fünf Bedingungen: Ablauf innerhalb Ihres Fensters, Kettenfehler, ein schwaches oder veraltetes Protokoll, eine Hostnamen- oder Domain-Abweichung oder ein fehlgeschlagener Handshake. 5 Bedingungen

Ablauf, Kette und Protokoll

Ablaufwarnungen für Zertifikate, nach Ihrem Zeitplan

Tage im Voraus gewarnt, nie hinterher

Legen Sie pro Domain fest, wie viel Vorwarnung Sie wollen. Landet eine Prüfung in diesem Fenster, wird die Warnung ausgelöst — ein abgelaufenes Zertifikat überrascht Sie nie.

  • Sie bestimmen, wie viel Vorlauf Sie erhalten — pro Zertifikat festlegen, in Tagen
  • Bei jedem Lauf gegen das aktuelle gültig-bis-Datum geprüft — kein zwischengespeicherter Wert
  • Löscht sich von selbst, sobald ein verlängertes Zertifikat erkannt wird
Warnungen auf 12 Kanälen, eine Kontaktliste
📆Gültig bis (live)02.08.2026 · bei jeder Prüfung gelesen12 days
🔔Ihr Schwellenwertpro Monitor · 7, 30, 60 … einstellbar30 days
12 < 30innerhalb Ihres
Fensters
Bald verlängern09:12
shop.caldmont.com liegt jetzt in Ihrem 30-Tage-Fenster — Sie erfahren es 12 Tage im Voraus, nie danach.
Let's Encrypt · R11TLS 1.3
Zertifikat verlängert? Die nächste Prüfung erkennt das neue gültig-bis-Datum, und die Warnung löscht sich von selbst — nichts manuell zu erledigen. löst sich von selbst
Richtige Dringlichkeit, weniger Lärm

Zwei Schweregrade, ein Monitor

Ein großzügiges Warnfenster löst eine dezente TROUBLE-Warnung aus; innerhalb von 45 Tagen bis zum Ablauf — oder schon abgelaufen — eskaliert sie zu CRITICAL. Ein einzelner Aussetzer alarmiert Sie nie.

  • 45-Tage-Grenze für Schweregrade — Trouble weiter im Voraus, Critical innerhalb von 45 Tagen oder bei Ablauf
  • Ein Aussetzer weckt niemanden — ein Problem muss sich zuerst über mehrere Prüfungen hinweg halten
  • Wiederherstellungsbenachrichtigung beendet den Vorgang, sobald das Zertifikat erneuert ist
Alarmiert weitere Personen, bis jemand quittiert
Ablauf nahtnoch 60 Tage
billing.caldmont.com — derselbe Monitor wird mit näher rückendem Datum eindringlicher. Keine Sirene, solange sie nicht verdient ist.
SlackE-MailSMS+ Teams, WhatsApp…
60
Trouble — ein ruhiger Hinweis
60 Tage vorher · Ihr Warnfenster öffnet sich
trouble
45
Critical — jetzt wird es laut
innerhalb von 45 Tagen oder schon abgelaufen · derselbe Monitor
critical
Behoben — neues Zertifikat
gültig bis 05.10.2026 · Wiederherstellungsbenachrichtigung gesendet
cleared
Eine auffällige Prüfung allein alarmiert Sie nie — ein Problem muss sich wiederholen, bevor jemand davon erfährt. keine Aussetzer-Alarme
Mehr als ein Datum

Kette, Protokoll und Hostname

Ein nicht abgelaufenes Zertifikat kann das Schloss-Symbol trotzdem entwerten. Jede Prüfung validiert Kette, ausgehandeltes Protokoll und Hostnamen — und öffnet einen Vorfall, sobald etwas davon falsch ist.

  • Ketten-Gültigkeit — ein fehlendes Zwischenzertifikat oder ein nicht vertrauenswürdiger Aussteller wird markiert
  • Schwache & veraltete Protokolle — erfahren Sie es, wenn ein Server etwas aushandelt, was er nicht sollte
  • Hostname- & Domain-Abgleich — das Zertifikat deckt die Adresse tatsächlich ab, unter der es ausgeliefert wird
Kostenloses Tool: Welche TLS-Versionen Ihr Server anbietet
HANDSHAKEapi.caldmont.com
letzte Prüfung · 118 ms · jede Prüfung führt alle drei aus
Ketteleaf → R11 → ISRG Root X1vollständig
ProtokollTLS 1.3 ausgehandeltstark
HostnameSAN deckt api.caldmont.com abpasst
Ablaufgültig bis 21.08.202634 days
Kettenprüfung
Zwischenzertifikate vorhanden + vertrauenswürdig
R11 fehlt? → Vorfall
Protokollprüfung
TLS 1.3 ausgehandelt 
TLS 1.0 angeboten? → Vorfall
Hostname-Prüfung
Zertifikat deckt die ausgelieferte Adresse ab
Zertifikat nur für www? → Vorfall
Ein grünes Schloss garantiert nicht automatisch Sicherheit — Kette, Protokoll und Hostname werden bei jeder Prüfung validiert, nicht einmal pro Woche. jede Prüfung
Echte Werte, Ihr Takt

Echte Handshake-Zeiten, in Ihrem Takt

Jede Prüfung hält die TLS-Handshake-Zeit fest, die der Prüfstandort an der Live-Verbindung gemessen hat. Sie wählen den Takt pro Zertifikat — vom 10-Minuten-Intervall bis einmal täglich.

  • Handshake-Zeit in Millisekunden — der Wert, den der Prüfstandort bei der Live-Verbindung gemessen hat
  • Prüfintervall nach Ihrer Wahl — von alle 10 Minuten bis einmal alle 24 Stunden
  • Eine Einstellung per API ändern, ohne den Rest des Monitors zurückzusetzen
Die Prüfstandorte unserer Prüfungen
Takt nach Ihrer Wahl
alle 10 Min. → einmal täglich
pro Zertifikat · alle 10 Min. möglich
API-Update: eine Einstellung
{"check_interval": 600}
der Rest bleibt unangetastet
Handshake-Zeit — caldmont.comvom Prüfstandort gemessen · letzte 7 Tage
MonThuSun
letzte Prüfung
118 ms
Intervall
10 min
Prüfungen / Woche
1,008
Behalten Sie die Entwicklung im Blick — ein langsamer werdender Handshake fällt lange vor dem Ausfall auf. echte ms

Richten Sie ihn auf eine Domain.Erfahren Sie Wochen im Voraus vom Ablauf.

Jedes Zertifikat, jede Kettenprüfung, jeder Benachrichtigungskanal — 30 Tage kostenlos, nichts davon kostet extra.

Kostenlose 30-Tage-Testphase starten
30 Tage kostenlos keine Kreditkarte jederzeit kündbar

So funktioniert SSL-Monitoring

In unter einer Minute aktiv — nichts zu installieren, Uptimia liest das Zertifikat, das Ihr Server ausliefert.

Schritt 120 Sekunden

Ihre HTTPS-Domain hinzufügen

Fügen Sie die Domain ein und wählen Sie Ihr Warnfenster — sinnvolle Standardwerte kümmern sich um den Rest.

Domain
https://caldmont.com
Zertifikat gelesen · gültig bis 21.08. · TLS 1.3
Prüfintervall
Alle 10 Minuten
Vor Ablauf warnen
30 days
Schritt 220 Sekunden

Wählen Sie, wer alarmiert wird

Wählen Sie Personen und Kanäle sowie, wie viele fehlgeschlagene Prüfungen ein echtes Problem bestätigen.

Warnungen senden über
E-MailSlackSMS+ Teams, Telegram, PagerDuty…
Bestätigen nach
3 fehlgeschlagene Prüfungen in Folge
AbbrechenÜberwachung starten →
Schritt 3automatisch

Uptimia überwacht den Handshake

Alle 10 Minuten liest es das Live-Zertifikat neu und benachrichtigt Ihr Team Tage vor dem Ablauf — oder in dem Moment, in dem etwas nicht stimmt.

#ops-alerts
Uptimia 09:12
⚠ Critical — caldmont.com-Zertifikat läuft in 30 Tagen ab
jetzt verlängernLet's Encrypt R11gültig bis 21.08.
Zusätzlich gesendet an E-MailSMS

Ebenfalls enthalten

Vollständige REST-API

Zertifikatsmonitore aus CI oder Skripten erstellen, bearbeiten und verwalten — Teilupdates ändern eine Einstellung und lassen den Rest unangetastet.

PATCH /api/v2/ssl/6 200 · setzt expire_alert_days:30 · lässt den Rest unverändert

Der ganze Handshake, validiert

Kette, Protokoll und Hostname werden bei jedem Lauf geprüft — ein nicht abgelaufenes Zertifikat kann Besucher trotzdem abweisen.

Kette · Protokoll · Hostname

Vorfall-Historie, die Bestand hat

Ein Kettenproblem, das vor diesem Monat begann, erscheint weiterhin im aktuell angezeigten Zeitraum.

offen · seit 3. Juni · noch aufgeführt

Prüfintervall in Ihrer Hand

Vom 10-Minuten-Intervall bis einmal täglich, pro Zertifikat.

alle 10 Min. ↑ bis zu 24 h

Weniger Fehlalarme

Verlangen Sie bis zu drei fehlgeschlagene Prüfungen, bevor sich ein Vorfall bestätigt.

bestätigen nach 3 fehlgeschlagenen Prüfungen

Alle Monitor-Typen in einem Konto

Ihre SSL-Monitore stehen neben Verfügbarkeits-, Geschwindigkeits-, DNS- und Heartbeat-Monitoren — dieselben Kontakte, Gruppen und Rollen.

caldmont.comSSL www.caldmont.comUPTIME db-backup · nightlyHEARTBEAT

Wo Ihre Warnungen ankommen

Ein ablaufendes Zertifikat erreicht dieselben Menschen auf denselben Kanälen wie eine ausgefallene Website.

Rufbereitschaft & Eskalation
Direkt
Öffentlich

12 Kanäle, eine Kontaktliste — einmal festlegen, jeder Monitortyp nutzt sie.

Komplettes Integrationsverzeichnis durchsehen
09:12 · Zertifikat läuft ab — caldmont.com · noch 30 Tage
#ops-alertsSlack
⚠ Jetzt verlängern — caldmont.com
läuft in 30 Tagen abLet's Encrypt R11Bestätigen ↩
+371 ··· 4082SMS
Uptimia: SSL-Zertifikat für caldmont.com läuft in 30 Tagen ab (21.08.). Zeit zur Verlängerung.
InboxE-Mail
⚠ Zertifikat läuft ab — caldmont.com · noch 30 Tage
Gültig bis 21.08.2026. Ausgestellt von Let's Encrypt R11 · mit einem Klick bestätigen…
ProductionPagerDuty
CRITICALZertifikat läuft ab — caldmont.com
der Rufbereitschaft zugewiesen · über Uptimia-Integration

Was ist SSL-Monitoring?

SSL-Monitoring – auch SSL-Zertifikatsüberwachung oder TLS-Zertifikatsüberwachung genannt – ist ein automatisierter Dienst, der periodisch eine echte TLS-Verbindung zu Ihrer HTTPS-Website öffnet, das dort präsentierte Zertifikat liest und Sie warnt, bevor dieses Zertifikat abläuft – oder in dem Moment, in dem seine Kette, sein Protokoll oder sein Hostname falsch ist. Es läuft von außerhalb Ihrer Server, sodass Probleme Tage vor einer Browser-Warnung behoben werden.

Bei jeder Prüfung

Wie funktioniert SSL-Monitoring?

Uptimia
alle 10 Min.
TLS-Handshake
Ihr Zertifikat
Aussteller · Gültigkeitsdaten · TLS 1.3

Jede Prüfung liest das Live-Zertifikat — Aussteller, Gültigkeitsdaten, ausgehandeltes Protokoll und echte Handshake-Zeit.

Wenn etwas nicht stimmt

Wann warnt Sie ein SSL-Monitor?

Zertifikat
30 Tage bis zum Ablauf
innerhalb Ihres Fensters
Uptimia
löst die Warnung aus

Ablauf innerhalb Ihres Warnfensters oder fehlerhafte Kette / Protokoll / Hostname → Warnung

Die Dringlichkeitsstaffel

Wann wird eine Ablaufwarnung kritisch?

Sie legen das Warnfenster fest; eine feste Grenze bei 45 Tagen trennt dann Routine von Dringlichkeit, sodass ein Hinweis Wochen im Voraus nie wie ein Notfall wirkt.

Kostenloses Tool: Beliebiges Zertifikat einmal prüfen
Tage bis zum AblaufSchweregradWas Uptimia tut
Außerhalb Ihres FenstersNoch nichts — das Zertifikat ist gesund
Im Fenster, > 45 TageTroubleEin ruhiger Hinweis: bald verlängern
45 Tage oder wenigerCriticalEine dringende Warnung: jetzt handeln
Bereits abgelaufenCriticalEine dringende Warnung: sofort verlängern

FAQ zum SSL-Monitoring

01Was ist SSL-Monitoring?+
Ein automatisierter Dienst, der Ihr SSL/TLS-Zertifikat von außen überwacht und Sie warnt, bevor es abläuft — oder wenn seine Kette, sein Protokoll oder sein Hostname falsch ist. Uptimias SSL-Monitoring-Tool führt alle 10 Minuten einen echten TLS-Handshake aus und liest das Live-Zertifikat.
02Wie prüft Uptimia mein SSL-Zertifikat?+
Es führt einen TLS-Handshake mit Ihrer Domain durch und parst das präsentierte Zertifikat — Aussteller, Gültigkeitsdaten, ausgehandeltes Protokoll und echte Handshake-Zeit. Kein Agent zu installieren: Die Prüfungen erfolgen aus dem Netzwerk von Uptimia.
03Wie weit im Voraus werde ich gewarnt, bevor ein Zertifikat abläuft?+
Der Vorlauf ist frei wählbar — der Schwellenwert „Vor Ablauf warnen“ ist standardmäßig auf 7 Tage gesetzt und lässt sich zwischen 1 und 90 Tagen einstellen. Innerhalb dieses Fensters löst die Warnung aus; innerhalb von 45 Tagen (oder nach Ablauf) eskaliert sie zu Critical.
04Wie oft prüft Uptimia das Zertifikat?+
Alle 10 Minuten bis höchstens einmal alle 24 Stunden — pro Zertifikat. Zehn Minuten ist das Minimum: Die Konfiguration eines Zertifikats ändert sich nicht sekündlich. (Wer im Sekundentakt prüfen will, ob eine Website erreichbar ist, ist bei der Verfügbarkeitsüberwachung richtig.)
05Findet SSL-Monitoring mehr als ein Ablaufdatum?+
Ja. Jede Prüfung validiert die Kette (fehlendes Zwischenzertifikat, nicht vertrauenswürdiger Aussteller), das ausgehandelte TLS-Protokoll (schwach oder veraltet) und den Hostnamen — dass das Zertifikat die Adresse abdeckt, unter der es ausgeliefert wird. Jeder Fehler eröffnet einen Vorfall.
06Prüft es Zertifikatssperrung, Mixed Content oder erzwingt es reines HTTPS?+
Nein. SSL-Monitoring überwacht Zertifikatsablauf, Ketten-Gültigkeit, Protokollstärke und Hostnamen-Abgleich — OCSP/CRL-Sperrprüfungen führt es nicht durch, Mixed Content sucht es nicht und HTTP-zu-HTTPS-Weiterleitungen kontrolliert es nicht.
07Verlängert Uptimia mein Zertifikat automatisch?+
Nein. Uptimia erkennt und warnt — Zertifikate ausstellen, installieren oder automatisch verlängern gehört nicht dazu, und es besteht keine Bindung an Let's Encrypt, ACME oder eine CA. Sobald Sie verlängern, liest die nächste Prüfung das neue Ablaufdatum und hebt die Warnung von selbst auf.
08Kann ich den Ablauf meiner SSL-Zertifikate für alle meine Domains überwachen?+
Ja — fügen Sie so viele SSL-Monitore hinzu, wie Ihr Tarif erlaubt, jeweils mit eigenem Intervall und eigenem Warnfenster. Die 30-tägige Testphase bietet Platz für bis zu 50 Zertifikate.
09Kann ich ein Zertifikat einfach einmal prüfen, statt es zu überwachen?+
Ja — der kostenlose SSL-Zertifikatschecker liefert einen Einmalbericht (Zertifikatsdetails, Kette, TLS-Version, Bewertung) mit teilbarem Link. Für dauerhafte Warnungen machen Sie aus der Domain einen SSL-Monitor.
10Ist SSL-Monitoring im Gratis-Tarif enthalten?+
SSL-Monitoring ist ab den Bezahl-Tarifen verfügbar — jeder enthält es neben Verfügbarkeits-, Web-Transaktions-, DNS- und Server-Überwachung, nie als kostenpflichtiges Add-on; die Tarife unterscheiden sich nur in der Anzahl der Zertifikate, die Sie überwachen können. Die 30-tägige kostenlose Testphase enthält es vollständig (bis zu 50 Zertifikate, keine Kreditkarte); danach pausieren SSL-Monitore, bis Sie einen Tarif haben, der sie enthält — die Verfügbarkeitsüberwachung im Gratis-Tarif läuft weiter.

Beginnen Sie noch heute, Ihre Zertifikate zu überwachen.

Richten Sie Uptimia auf eine Domain — und werden Sie Tage im Voraus gewarnt, bevor ein Zertifikat einen Besucher abweist.

30-tägige kostenlose Testphase Bis zu 50 SSL-Zertifikate Keine Kreditkarte DSGVO-konform
SSL-Monitoring ist in der kostenlosen Testphase und in jedem Bezahl-Tarif verfügbar.