Aller au contenu

Une surveillance SSL qui vous avertit avant l’expiration.

Un seul renouvellement manqué, et chaque visiteur voit un avertissement de sécurité à la place de votre site. Uptimia vous avertit jusqu’à 90 jours avant l’expiration de chaque certificat — et en quelques minutes en cas de rupture.

Essai gratuit de 30 jours · jusqu’à 50 certificats SSL Sans carte bancaire Conforme au RGPD
Avertit jusqu’à
90days
De la rupture à l’alerte
10min
Canaux d’alerte
12
Changements de serveur
0

Les 60 derniers jours d’un certificat

Un certificat actif, relu toutes les 10 minutes. La fenêtre d’alerte s’ouvre à 60 jours, la gravité bascule à 45, et le renouvellement la referme.

émis Votre certificat — en bonne santéRelu toutes les 10 minutes : émetteur, dates, protocole, temps de négociation avertissement du navigateur : aucun
60 days Votre fenêtre d’alerte s’ouvreLe signal que vous avez configuré : TROUBLE à 60 jours — renouvelez tranquillement avertissement du navigateur : aucun
45 days Toujours pas renouvelé ? L’alerte s’aggrave d’elle-mêmeEn deçà de 45 jours, la même sonde passe en CRITICAL — une urgence, pas une simple remarque avertissement du navigateur : aucun
renouvelé Retour au vert — automatiquementLa lecture suivante détecte la nouvelle date de validité ; l’incident se clôt, le compte à rebours repart à zéro avertissement du navigateur : jamais
0avertissements du navigateur
Personne n’a vu d’avertissement.renouvelé
Le compte à rebours n’a jamais atteint zéro. Les visiteurs ont tapé leurs numéros de carte sur une page cadenassée pendant tout ce temps — et le renouvellement a eu lieu à la date prévue dans votre agenda, pas à 2 h du matin après la rupture.
signal à 60 jours — réglable par vouscritique à 45 jours — automatiques’efface d’elle-même au renouvellementchaîne · protocole · nom d’hôte — même surveillance
Et sans le compte à rebours ? Les certificats n’expirent pas progressivement — à la seconde où l’horodatage de fin de validité est dépassé, chaque navigateur ferme la porte d’un coup. « Votre connexion n’est pas privée » : c’est ainsi que vos visiteurs l’apprennent à votre place. jour zéro

La surveillance SSL au-delà de la date d’expiration

Un certificat peut se casser bien avant son expiration — la surveillance HTTPS d’Uptimia vérifie toute la négociation : chaîne, protocole, nom d’hôte.

Certificats expirant & expirésDétectés dans votre fenêtre d’alerte
Chaînes de certificats rompuesIntermédiaires manquants · émetteurs douteux
TLS faible & obsolèteAnciennes versions de protocole négociées
Renouvellements & rotationsVérifiés dès l’arrivée du nouveau certificat
10 min · à chaque vérification une vraie négociation, pas une simple lecture de date
Tout domaine HTTPS que vous exploitezWeb, API, messagerie — même surveillance
Négociations TLS échouéesHTTPS inaccessible ou refusé
Incohérence de nom d’hôte & de domaineLe certificat pour le mauvais nom
Les alertes se déclenchent sur cinq conditions : expiration dans votre fenêtre, erreurs de chaîne, protocole faible ou obsolète, incohérence de nom d’hôte ou de domaine, ou négociation échouée. 5 conditions

Expiration, chaîne et protocole

Alertes d’expiration de certificat, selon votre calendrier

Averti des jours à l’avance, jamais après

Définissez le délai de préavis souhaité, par domaine. Dès qu’une vérification tombe dans cette fenêtre, l’alerte se déclenche — un certificat expiré ne vous surprend jamais.

  • Vous choisissez le délai de préavis — réglable par certificat, en jours
  • Comparé à la date de validité réelle à chaque exécution — pas une donnée mise en cache
  • S’efface d’elle-même dès qu’un certificat renouvelé est détecté
Alertes sur 12 canaux, une seule liste de contacts
📆Validité en direct2 août 2026 · lue à chaque vérification12 days
🔔Votre seuilpar sonde · réglable sur 7, 30, 60…30 days
12 < 30dans votre
fenêtre
À renouveler bientôt09:12
shop.caldmont.com est entré dans votre fenêtre de 30 jours — vous en êtes informé 12 jours à l’avance, jamais après.
Let's Encrypt · R11TLS 1.3
Certificat renouvelé ? La vérification suivante lit la nouvelle date de validité, et l’alerte s’efface d’elle-même — rien à résoudre manuellement. s’efface d’elle-même
La bonne urgence, moins de bruit

Deux niveaux de gravité, une seule sonde

Une fenêtre d’alerte généreuse déclenche une alerte TROUBLE discrète ; à moins de 45 jours de l’expiration — ou déjà expiré — elle passe en CRITICAL. Un simple aléa ne vous alerte jamais.

  • Seuil de gravité à 45 jours — trouble au-delà, critique en deçà de 45 jours ou après expiration
  • Un aléa ne réveille jamais personne — un problème doit d’abord se confirmer sur plusieurs vérifications consécutives
  • Avis de rétablissement qui clôt la boucle dès que le certificat est renouvelé
Alerter la personne suivante jusqu’à ce que quelqu’un acquitte
Expiration procheencore 60 j
billing.caldmont.com — la même sonde change de ton à mesure que la date approche. Pas de sirène tant que ce n’est pas mérité.
SlackE-mailSMS+ Teams, WhatsApp…
60
Trouble — un signal discret
60 jours avant · votre fenêtre d’alerte s’ouvre
trouble
45
Critical — cette fois, c’est bruyant
à moins de 45 jours, ou déjà expiré · même sonde
critical
Rétabli — nouveau certificat
valide jusqu’au 5 octobre 2026 · avis de rétablissement envoyé
cleared
Une seule vérification inhabituelle ne vous alerte jamais — un problème doit se répéter avant que quiconque n’en soit informé. aucun aléa n’alerte
Plus qu’une simple date

Chaîne, protocole et nom d’hôte

Un certificat non expiré peut tout de même compromettre le cadenas. Chaque vérification valide la chaîne, le protocole négocié et le nom d’hôte — et ouvre un incident dès que l’un des trois est défaillant.

  • Validité de la chaîne — un intermédiaire manquant ou un émetteur non fiable est signalé
  • Protocoles faibles & obsolètes — sachez quand un serveur négocie quelque chose qu’il ne devrait pas
  • Correspondance du nom d’hôte & du domaine — le certificat couvre réellement l’adresse sur laquelle il est servi
Outil gratuit : les versions TLS proposées par votre serveur
NÉGOCIATIONapi.caldmont.com
dernière vérification · 118 ms · chaque vérification exécute les trois
chaîneleaf → R11 → ISRG Root X1complète
protocoleTLS 1.3 négociésolide
hôtele SAN couvre api.caldmont.comcorrespond
expirationvalide jusqu’au 21 août 202634 days
Vérification de la chaîne
intermédiaires présents + fiables
R11 manquant ? → incident
Vérification du protocole
TLS 1.3 négocié 
TLS 1.0 proposé ? → incident
Vérification du nom d’hôte
le certificat couvre l’adresse servie
certificat www uniquement ? → incident
Un cadenas vert peut tout de même être compromis — chaîne, protocole et nom d’hôte sont validés à chaque vérification, pas une fois par semaine. à chaque vérification
De vrais chiffres, à votre rythme

De vrais temps de négociation, à votre rythme

Chaque vérification enregistre le temps de négociation TLS mesuré par le point de contrôle sur la connexion réelle. Vous choisissez la cadence par certificat, de toutes les 10 minutes jusqu’à une fois par jour.

  • Temps de négociation en millisecondes — tel que mesuré par le point de contrôle sur la connexion réelle
  • Intervalle de vérification à votre choix — de toutes les 10 minutes jusqu’à une fois toutes les 24 heures
  • Modifiez un seul réglage via l’API sans réinitialiser le reste de la sonde
Les points de contrôle d’où proviennent nos vérifications
Cadence à votre choix
toutes les 10 min → une fois par jour
par certificat · jusqu’à toutes les 10 min
Mise à jour d’un seul réglage via l’API
{"check_interval": 600}
tout le reste demeure inchangé
temps de négociation — caldmont.commesuré par le point de contrôle · 7 derniers jours
MonThuSun
dernière vérification
118 ms
cadence
10 min
vérifications / semaine
1,008
Suivez la dérive — une négociation qui ralentit semaine après semaine se voit bien avant qu’un problème n’éclate. ms réelles

Pointez-le vers un domaine.Soyez prévenu, semaines à l’avance.

Chaque certificat, chaque vérification de chaîne, chaque canal d’alerte — gratuit pendant 30 jours, sans option payante.

Démarrez votre essai gratuit de 30 jours
30 jours gratuits sans carte bancaire résiliable à tout moment

Comment fonctionne la surveillance SSL

Opérationnelle en moins d’une minute — rien à installer, Uptimia lit le certificat présenté par votre serveur.

Étape 120 secondes

Ajoutez votre domaine HTTPS

Collez le domaine et choisissez votre fenêtre d’alerte — des valeurs par défaut sensées s’occupent du reste.

Domaine
https://caldmont.com
certificat lu · valide jusqu’au 21 août · TLS 1.3
Intervalle de vérification
Toutes les 10 minutes
M’avertir avant expiration
30 days
Étape 220 secondes

Choisissez qui est alerté

Choisissez les personnes et les canaux, et combien de vérifications en échec confirment un vrai problème.

Envoyer les alertes par
E-mailSlackSMS+ Teams, Telegram, PagerDuty…
Confirmer après
3 vérifications consécutives en échec
AnnulerDémarrer la surveillance →
Étape 3automatique

Uptimia surveille la négociation

Toutes les 10 minutes, elle relit le certificat en direct et alerte votre équipe plusieurs jours avant l’expiration — ou à l’instant même où quelque chose cloche.

#ops-alerts
Uptimia 09:12
⚠ Critical — le certificat de caldmont.com expire dans 30 jours
renouveler maintenantLet's Encrypt R11valide jusqu’au 21 août
Envoyé également à E-mailSMS

Également inclus

API REST complète

Créez, modifiez et gérez vos sondes de certificat depuis la CI ou des scripts — les mises à jour partielles modifient un seul réglage et laissent le reste inchangé.

PATCH /api/v2/ssl/6 200 · définit expire_alert_days:30 · conserve le reste inchangé

Toute la négociation, validée

Chaîne, protocole et nom d’hôte sont vérifiés à chaque exécution — un certificat non expiré peut quand même faire fuir un visiteur.

chaîne · protocole · nom d’hôte

Un historique d’incidents qui tient la route

Un problème de chaîne ouvert avant ce mois-ci apparaît toujours dans la période que vous consultez.

ouvert · débuté le 3 juin · toujours listé

Intervalle de vérification à votre main

De toutes les 10 minutes jusqu’à une fois par jour, par certificat.

toutes les 10 min ↑ jusqu’à 24 h

Moins de fausses alertes

Exigez jusqu’à trois vérifications en échec avant qu’un incident ne se confirme.

confirmer après 3 vérifications en échec

Tous les types de sondes dans un seul compte

Vos sondes SSL cohabitent avec les sondes de disponibilité, de vitesse, DNS et de signal de présence — mêmes contacts, groupes et rôles.

caldmont.comSSL www.caldmont.comUPTIME db-backup · nightlyHEARTBEAT

Où atterrissent vos alertes

Un certificat qui expire atteint les mêmes personnes, sur les mêmes canaux, qu’un site qui tombe en panne.

Astreinte & escalade
Direct

12 canaux, une seule liste de contacts — définissez-la une fois, chaque type de sonde l’utilise.

Parcourir l’annuaire complet des intégrations
09:12 · certificat expirant — caldmont.com · 30 jours restants
#ops-alertsSlack
⚠ À renouveler maintenant — caldmont.com
expire dans 30 joursLet's Encrypt R11Acquitter ↩
+371 ··· 4082SMS
Uptimia : le certificat SSL de caldmont.com expire dans 30 jours (21 août). Il est temps de le renouveler.
InboxE-mail
⚠ Certificat expirant — caldmont.com · 30 jours restants
Valide jusqu’au 21 août 2026. Émis par Let's Encrypt R11 · acquittement en un clic…
ProductionPagerDuty
CRITICALCertificat expirant — caldmont.com
affecté à l’astreinte · via l’intégration Uptimia

Qu’est-ce que la surveillance SSL ?

La surveillance du certificat SSL — aussi appelée surveillance des certificats SSL ou surveillance des certificats TLS — est un service automatisé qui ouvre périodiquement une vraie connexion TLS vers votre site HTTPS, lit le certificat présenté, et vous avertit avant son expiration — ou dès que sa chaîne, son protocole ou son nom d’hôte est incorrect. Elle s’exécute depuis l’extérieur de vos serveurs, si bien que les problèmes sont corrigés des jours avant tout avertissement du navigateur.

À chaque vérification

Comment fonctionne la surveillance SSL ?

Uptimia
toutes les 10 min
négociation TLS
Votre certificat
émetteur · dates · TLS 1.3

Chaque vérification lit le certificat en direct — émetteur, dates de validité, protocole négocié et temps de négociation réel.

Quand quelque chose cloche

Quand une sonde SSL vous alerte-t-elle ?

Certificat
30 jours avant expiration
dans votre fenêtre
Uptimia
déclenche l’alerte

expiration dans votre fenêtre d’alerte, ou chaîne / protocole / nom d’hôte défaillant → alerte

L’échelle d’urgence

Quand une alerte d’expiration devient-elle critique ?

Vous définissez la fenêtre d’alerte ; une limite fixe à 45 jours distingue ensuite la routine de l’urgence, de sorte qu’un signal envoyé des semaines à l’avance ne ressemble jamais à une urgence.

Outil gratuit : vérifiez un certificat en une seule fois
Jours avant expirationGravitéCe que fait Uptimia
Hors de votre fenêtreRien encore — le certificat est en bonne santé
Dans la fenêtre, > 45 joursTroubleUn signal discret : renouvelez bientôt
45 jours ou moinsCriticalUne alerte urgente : agissez maintenant
Déjà expiréCriticalUne alerte urgente : renouvelez immédiatement

FAQ sur la surveillance SSL

01Qu’est-ce que la surveillance SSL ?+
Un service automatisé qui surveille votre certificat SSL/TLS depuis l’extérieur et vous avertit avant son expiration — ou quand sa chaîne, son protocole ou son nom d’hôte est incorrect. L’outil de surveillance du certificat SSL d’Uptimia ouvre une vraie négociation TLS toutes les 10 minutes et lit le certificat en direct.
02Comment Uptimia vérifie-t-il mon certificat SSL ?+
Il effectue une négociation TLS avec votre domaine et analyse le certificat présenté — émetteur, dates de validité, protocole négocié et temps de négociation réel. Aucun agent à installer : les vérifications s’exécutent depuis le réseau d’Uptimia.
03Combien de temps à l’avance serai-je averti avant l’expiration d’un certificat ?+
Aussi loin à l’avance que vous voulez — le seuil « m’avertir avant expiration » est de 7 jours par défaut et se règle entre 1 et 90 jours. Dans cette fenêtre, l’alerte se déclenche ; en dessous de 45 jours (ou une fois expiré), elle passe en critique.
04À quelle fréquence Uptimia vérifie-t-il le certificat ?+
Jusqu’à toutes les 10 minutes, et au minimum une fois toutes les 24 heures — par certificat. Dix minutes est le minimum : la configuration d’un certificat ne change pas à la seconde près. (Pour des vérifications de moins d’une minute sur le fait qu’un site est en ligne, c’est la surveillance de la disponibilité qu’il vous faut.)
05La surveillance SSL détecte-t-elle plus qu’une simple date d’expiration ?+
Oui. Chaque vérification valide la chaîne (intermédiaire manquant, émetteur non fiable), le protocole TLS négocié (faible ou obsolète) et le nom d’hôte — que le certificat couvre bien l’adresse sur laquelle il est servi. Tout échec ouvre un incident.
06Vérifie-t-elle la révocation de certificat, le contenu mixte, ou impose-t-elle le HTTPS ?+
Non. La surveillance SSL couvre l’expiration du certificat, la validité de la chaîne, la robustesse du protocole et la correspondance du nom d’hôte — elle n’effectue pas de vérification de révocation OCSP/CRL, ne recherche pas de contenu mixte et ne contrôle pas les redirections HTTP vers HTTPS.
07Uptimia renouvelle-t-il mon certificat automatiquement ?+
Non. Uptimia détecte et alerte — il n’émet, n’installe ni ne renouvelle automatiquement de certificats, et n’est lié à aucune autorité de certification, ni à Let's Encrypt ou ACME. Une fois le renouvellement effectué, la vérification suivante lit la nouvelle date d’expiration et efface l’alerte d’elle-même.
08Puis-je surveiller l’expiration des certificats SSL pour tous mes domaines ?+
Oui — ajoutez autant de sondes SSL que votre forfait le permet, chacune avec son propre intervalle et sa propre fenêtre d’alerte. L’essai de 30 jours inclut de la place pour jusqu’à 50 certificats.
09Puis-je simplement vérifier un certificat une fois plutôt que de le surveiller en continu ?+
Oui — le vérificateur de certificat SSL gratuit fournit un rapport ponctuel (détails du certificat, chaîne, version TLS, note) avec un lien partageable. Pour un avertissement continu, transformez le domaine en sonde SSL.
10La surveillance SSL est-elle incluse dans le forfait gratuit ?+
La surveillance SSL est réservée aux forfaits payants — chacun d’eux l’inclut aux côtés de la disponibilité, des transactions, du DNS et du serveur, jamais en option payante ; seul le nombre de certificats surveillables varie selon le forfait. L’essai gratuit de 30 jours l’inclut intégralement (jusqu’à 50 certificats, sans carte bancaire) ; une fois l’essai terminé, les sondes SSL se mettent en pause jusqu’à la souscription d’un forfait qui les inclut, tandis que la surveillance de disponibilité du forfait gratuit continue de fonctionner.

Commencez à surveiller vos certificats dès aujourd’hui.

Pointez Uptimia vers un domaine — soyez alerté des jours avant qu’un certificat ne fasse fuir un visiteur.

Essai gratuit de 30 jours Jusqu’à 50 certificats SSL Sans carte bancaire Conforme au RGPD
La surveillance SSL est disponible pendant l’essai gratuit et sur tous les forfaits payants.