Saltar para o conteúdo

Monitorização de certificados SSL que avisa antes da expiração.

Basta uma renovação em falta para que todos os visitantes vejam um aviso de segurança em vez do site. A Uptimia avisa até 90 dias antes de cada certificado expirar — e em minutos quando algo falha.

Teste gratuito de 30 dias · até 50 certificados SSL Sem cartão de crédito Pronto para o RGPD
Avisar até
90days
De falha a alerta
10min
Canais de alerta
12
Alterações no servidor
0

Os últimos 60 dias de um certificado

Um certificado real, relido a cada 10 minutos. A janela de aviso abre aos 60 dias, a gravidade muda aos 45, e a renovação fecha-a.

emitido O certificado — saudávelRelido a cada 10 minutos: emissor, datas, protocolo, tempo de handshake aviso do navegador: nenhum
60 days A janela de aviso abreO aviso antecipado configurado: PROBLEMA aos 60 dias — para renovar com calma aviso do navegador: nenhum
45 days Ainda por renovar? Escalona-se sozinhoA menos de 45 dias, o mesmo monitor passa a CRÍTICO — uma emergência, não uma nota aviso do navegador: nenhum
renovado De volta ao verde — sozinhoA leitura seguinte vê a nova data de validade; o incidente fecha e a contagem reinicia aviso do navegador: nunca
0avisos do navegador
Ninguém viu um aviso.renovado
A contagem nunca chegou a zero. Os visitantes introduziram os números dos cartões numa página com cadeado o tempo todo — e a renovação aconteceu no calendário previsto, não às 2 da manhã depois de algo falhar.
Aviso antecipado de 60 dias — configurávelCrítico aos 45 dias — automáticoresolvido sozinho na renovaçãocadeia · protocolo · hostname — na mesma verificação
E sem a contagem decrescente? Os certificados não expiram gradualmente — no segundo em que a data de «válido até» é ultrapassada, todos os navegadores fecham a porta ao mesmo tempo. «A sua ligação não é privada» é como os visitantes acabam por descobrir. dia zero

Monitorização de SSL além da data de expiração

Um certificado pode falhar muito antes de expirar — a monitorização HTTPS da Uptimia verifica o handshake completo: cadeia, protocolo, hostname.

Certificados a expirar e expiradosDetetados dentro da janela de aviso
Cadeias de certificados quebradasIntermédios em falta · emissores inválidos
TLS fraco e obsoletoVersões antigas de protocolo negociadas
Renovações e rotaçõesVerificadas quando o novo certificado chega
10 min · cada verificação um handshake real, não apenas uma consulta de data
Qualquer domínio HTTPS em produçãoWeb, API, correio — a mesma vigilância
Handshakes TLS falhadosHTTPS inacessível ou recusado
Hostname e domínio incompatíveisO certificado para o nome errado
Os alertas disparam em cinco condições: expiração dentro da janela definida, erros na cadeia, um protocolo fraco ou obsoleto, um hostname ou domínio incompatível, ou um handshake falhado. 5 condições

Expiração, cadeia e protocolo

Alertas de expiração de certificados, no calendário definido

Avisado com dias de antecedência, nunca depois

É possível definir a antecedência do aviso, por domínio. Assim que uma verificação cai dentro dessa janela, o alerta dispara — um certificado caducado nunca é uma surpresa.

  • A antecedência do aviso é configurável — definida por certificado, em dias
  • Verificado contra a data de validade em tempo real a cada execução — nunca uma consulta em cache
  • Resolve-se sozinho assim que um certificado renovado é detetado
Alertas em 12 canais, uma lista de contactos
📆Validade em tempo real2 de agosto de 2026 · lida em cada verificação12 days
🔔O limiar definidopor monitor · 7, 30, 60 dias…30 days
12 < 30dentro da
janela
Renovar em breve09:12
shop.caldmont.com entrou na janela de 30 dias — o aviso chega com 12 dias de antecedência, nunca depois.
Let's Encrypt · R11TLS 1.3
Certificado renovado? A verificação seguinte lê a nova data de validade e o alerta resolve-se sozinho — nada a fazer manualmente. resolução automática
A urgência certa, menos ruído

Duas gravidades, um monitor

Uma janela de aviso generosa dispara um alerta discreto de PROBLEMA; a menos de 45 dias da expiração — ou já caducado — escalona para CRÍTICO. Uma única falha momentânea nunca gera alerta.

  • Limiar de gravidade aos 45 dias — problema fora desse prazo, crítico a menos de 45 dias ou já expirado
  • Uma falha isolada nunca acorda ninguém — o problema tem primeiro de se manter em verificações consecutivas
  • Aviso de recuperação fecha o ciclo assim que o certificado é renovado
Alertar a pessoa seguinte até alguém confirmar
Expiração a aproximar-sefaltam 60 d
billing.caldmont.com — o mesmo monitor muda de tom à medida que a data se aproxima. Sem sirene antes de ser merecida.
SlackE-mailSMS+ Teams, WhatsApp…
60
Problema — um aviso tranquilo
60 dias antes · a janela de aviso abre
problema
45
Crítico — agora é urgente
a menos de 45 dias, ou já expirado · o mesmo monitor
crítico
Recuperado — novo certificado
válido até 5 de outubro de 2026 · aviso de recuperação enviado
resolvido
Uma verificação isolada nunca gera alerta — o problema tem de se repetir antes de chegar a alguém. sem alertas por falhas isoladas
Mais do que uma data

Cadeia, protocolo e hostname

Um certificado ainda válido pode, mesmo assim, quebrar o cadeado. Cada verificação valida a cadeia, o protocolo negociado e o hostname — e abre um incidente assim que algo estiver errado.

  • Validade da cadeia — um intermédio em falta ou um emissor não fidedigno é assinalado
  • Protocolos fracos e obsoletos — saber quando um servidor negoceia algo que não devia
  • Correspondência de hostname e domínio — confirmar que o certificado cobre mesmo o endereço onde é servido
Ferramenta gratuita: que versões de TLS o servidor oferece
HANDSHAKEapi.caldmont.com
última verificação · 118 ms · cada verificação corre as três
cadeialeaf → R11 → ISRG Root X1completa
protoTLS 1.3 negociadoforte
hostSAN cobre api.caldmont.comcorrespondente
expiraçãoválido até 21 de agosto de 202634 days
Verificação da cadeia
intermédios presentes + fidedignos
R11 em falta? → incidente
Verificação do protocolo
TLS 1.3 negociado 
TLS 1.0 oferecido? → incidente
Verificação do hostname
o certificado cobre o endereço servido
certificado só para www? → incidente
Um cadeado verde ainda pode estar comprometido — a cadeia, o protocolo e o hostname são validados em cada verificação, não uma vez por semana. cada verificação
Números reais, o ritmo escolhido

Tempos de handshake reais, ao ritmo escolhido

Cada verificação regista o tempo de handshake TLS medido pela sonda na ligação real. O intervalo é escolhido por certificado, desde a cada 10 minutos até uma vez por dia.

  • Tempo de handshake em milissegundos — o que a sonda registou na ligação real
  • Intervalo de verificação à escolha — desde a cada 10 minutos até uma vez a cada 24 horas
  • Atualizar uma única definição via API sem repor o resto do monitor
As sondas de onde partem as verificações
Ritmo à escolha
a cada 10 min → uma vez por dia
por certificado · a partir de 10 min
Atualização de uma definição via API
{"check_interval": 600}
o resto permanece intacto
tempo de handshake — caldmont.commedido pela sonda · últimos 7 d
MonThuSun
última verificação
118 ms
ritmo
10 min
verificações / semana
1,008
Ver a tendência — um handshake que abranda semana após semana aparece muito antes de algo falhar. ms reais

Aponte-a a um domínio.Saiba da expiração com semanas de antecedência.

Todos os certificados, todas as verificações de cadeia, todos os canais de alerta — grátis durante 30 dias, sem extras pagos.

Comece o seu teste gratuito de 30 dias
30 dias grátis sem cartão de crédito cancele quando quiser

Como funciona a monitorização de SSL

Ativo em menos de um minuto — nada para instalar, a Uptimia lê o certificado apresentado pelo servidor.

Passo 120 segundos

Adicionar o domínio HTTPS

Colar o domínio e escolher a janela de aviso — as predefinições tratam do resto.

Domínio
https://caldmont.com
certificado lido · válido até 21 de agosto · TLS 1.3
Intervalo de verificação
A cada 10 minutos
Avisar antes da expiração
30 days
Passo 220 segundos

Escolher quem é alertado

Escolher pessoas e canais, e quantas verificações falhadas confirmam um problema real.

Enviar alertas via
E-mailSlackSMS+ Teams, Telegram, PagerDuty…
Confirmar após
3 verificações falhadas consecutivas
CancelarComece a monitorizar →
Passo 3automático

A Uptimia vigia o handshake

A cada 10 minutos, relê o certificado em tempo real e alerta a equipa dias antes da expiração — ou no instante em que algo corre mal.

#ops-alerts
Uptimia 09:12
⚠ Crítico — o certificado de caldmont.com expira em 30 dias
renovar agoraLet's Encrypt R11válido até 21 de agosto
Também enviado a E-mailSMS

Também incluído

API REST completa

Criar, editar e gerir monitores de certificados a partir de CI ou de scripts — as atualizações parciais alteram uma definição e deixam o resto intacto.

PATCH /api/v2/ssl/6 200 · altera expire_alert_days:30 · mantém tudo o resto

O handshake completo, validado

A cadeia, o protocolo e o hostname são verificados em cada execução — um certificado ainda válido pode, mesmo assim, afastar um visitante.

cadeia · protocolo · hostname

Um histórico de incidentes que se mantém

Um problema de cadeia aberto antes deste mês continua visível na janela consultada.

aberto · iniciado a 3 de junho · ainda listado

Intervalo de verificação sob controlo

Desde a cada 10 minutos até uma vez por dia, por certificado.

a cada 10 min ↑ até 24 h

Menos alertas falsos

Exigir até três verificações falhadas antes de um incidente ser confirmado.

confirmar após 3 verificações falhadas

Todos os tipos de monitor numa só conta

Os monitores de SSL ficam ao lado dos monitores de uptime, velocidade, DNS e heartbeat — os mesmos contactos, grupos e funções.

caldmont.comSSL www.caldmont.comUPTIME db-backup · nightlyHEARTBEAT

Para onde vão os alertas

Um certificado a expirar chega às mesmas pessoas, nos mesmos canais, que um site que ficou indisponível.

De prevenção e escalonamento
Direto

12 canais, uma lista de contactos — definida uma vez, usada por todos os tipos de monitor.

Ver o diretório completo de integrações
09:12 · certificado a expirar — caldmont.com · faltam 30 dias
#ops-alertsSlack
⚠ Renovar agora — caldmont.com
expira em 30 diasLet's Encrypt R11Confirmar ↩
+371 ··· 4082SMS
Uptimia: o certificado SSL de caldmont.com expira em 30 dias (21 de agosto). Está na altura de renovar.
Caixa de entradaE-mail
⚠ Certificado a expirar — caldmont.com · faltam 30 dias
Válido até 21 de agosto de 2026. Emitido por Let's Encrypt R11 · confirmar com um clique…
ProductionPagerDuty
CRÍTICOCertificado a expirar — caldmont.com
atribuído ao responsável de prevenção · via integração Uptimia

O que é a monitorização de SSL?

A monitorização de SSL — também chamada monitorização de certificados SSL ou monitorização de certificados TLS — é um serviço automatizado que abre periodicamente uma ligação TLS real ao site HTTPS, lê o certificado apresentado e alerta antes de esse certificado expirar — ou no momento em que a cadeia, o protocolo ou o hostname estiverem errados. Funciona a partir do exterior dos servidores, para que os problemas sejam resolvidos dias antes de um aviso do navegador.

Em cada verificação

Como funciona a monitorização de SSL?

Uptimia
a cada 10 min
handshake TLS
O certificado
emissor · datas · TLS 1.3

Cada verificação lê o certificado em tempo real — emissor, datas de validade, protocolo negociado e tempo de handshake real.

Quando algo corre mal

Quando é que um monitor de SSL gera um alerta?

Certificado
30 dias até à expiração
dentro da janela definida
Uptimia
abre o alerta

expiração dentro da janela de aviso, ou uma cadeia / protocolo / hostname inválido → alerta

A escala de urgência

Quando é que um alerta de expiração se torna crítico?

A janela de aviso é definida à medida; um limiar fixo de 45 dias distingue depois o rotineiro do urgente, para que um aviso com semanas de antecedência nunca pareça uma emergência.

Ferramenta gratuita: verificar qualquer certificado uma vez
Dias até à expiraçãoGravidadeO que a Uptimia faz
Fora da janela definidaNada ainda — o certificado está saudável
Dentro da janela, > 45 diasProblemaUm aviso tranquilo: renovar em breve
45 dias ou menosCríticoUm alerta urgente: agir agora
Já expiradoCríticoUm alerta urgente: renovar imediatamente

Perguntas frequentes sobre monitorização de SSL

01O que é a monitorização de SSL?+
Um serviço automatizado que vigia o certificado SSL/TLS a partir do exterior e alerta antes de este expirar — ou quando a cadeia, o protocolo ou o hostname estão errados. A ferramenta de monitorização de SSL da Uptimia abre um handshake TLS real a cada 10 minutos e lê o certificado em tempo real.
02Como é que a Uptimia verifica o certificado SSL?+
Completa um handshake TLS com o domínio e analisa o certificado apresentado — emissor, datas de validade, protocolo negociado e tempo de handshake real. Sem agente para instalar: as verificações correm a partir da rede da Uptimia.
03Com quanta antecedência é enviado o aviso antes de um certificado expirar?+
Com a antecedência escolhida — o limiar de «avisar antes da expiração» tem por defeito 7 dias e pode ser definido entre 1 e 90 dias. Dentro dessa janela, o alerta dispara; a menos de 45 dias (ou após a expiração) escalona para crítico.
04Com que frequência é que a Uptimia verifica o certificado?+
Com intervalos a partir de 10 minutos, até uma vez a cada 24 horas — por certificado. Dez minutos é o mínimo: a configuração de um certificado não muda segundo a segundo. (Para verificações com menos de um minuto sobre se um site está operacional, essa é a função da monitorização de uptime.)
05A monitorização de SSL deteta mais do que a data de expiração?+
Sim. Cada verificação valida a cadeia (intermédio em falta, emissor não fidedigno), o protocolo TLS negociado (fraco ou obsoleto) e o hostname — se o certificado cobre o endereço onde é servido. Qualquer falha abre um incidente.
06Verifica a revogação de certificados, conteúdo misto ou obrigatoriedade de HTTPS?+
Não. A monitorização de SSL vigia a expiração do certificado, a validade da cadeia, a robustez do protocolo e a correspondência do hostname — não realiza verificações de revogação OCSP/CRL, não analisa conteúdo misto nem controla redirecionamentos de HTTP para HTTPS.
07A Uptimia renova o certificado automaticamente?+
Não. A Uptimia deteta e alerta — não emite, instala nem renova automaticamente certificados, e não está associada ao Let's Encrypt, à ACME ou a qualquer CA. Depois de o certificado ser renovado, a verificação seguinte lê a nova data de expiração e o alerta resolve-se sozinho.
08É possível monitorizar a expiração de certificados SSL em todos os domínios?+
Sim — é possível adicionar tantos monitores de SSL quantos o plano permitir, cada um com o próprio intervalo e janela de aviso. O teste de 30 dias inclui espaço para até 50 certificados.
09É possível verificar um certificado apenas uma vez, em vez de o monitorizar?+
Sim — o Verificador de certificados SSL gratuito devolve um relatório único (detalhes do certificado, cadeia, versão TLS, classificação) com uma ligação partilhável. Para um aviso contínuo, basta transformar o domínio num monitor de SSL.
10A monitorização de SSL está incluída no plano gratuito?+
A monitorização de SSL está disponível a partir dos planos pagos — todos os planos pagos a incluem, junto com a monitorização de uptime, transações, DNS e servidores, nunca como um extra pago, e os planos diferem apenas no número de certificados que é possível vigiar. O teste gratuito de 30 dias inclui-a na íntegra (até 50 certificados, sem necessidade de cartão de crédito); depois do teste, os monitores de SSL ficam em pausa até haver um plano que os inclua, enquanto a monitorização de uptime do plano gratuito continua a funcionar.

Comece a monitorizar os certificados hoje mesmo.

Aponte a Uptimia a um domínio — e seja avisado dias antes de um certificado afastar um visitante.

Teste gratuito de 30 dias Até 50 certificados SSL Sem cartão de crédito Pronto para o RGPD
A monitorização de SSL está disponível no teste gratuito e em todos os planos pagos.