Planowanie
30 dni to wystarczający czas, aby wybrać CA, zweryfikować kontrolę domeny (dla DV/OV), przygotować nowy CSR i zaplanować wdrożenie.
Wpisz domenę i e-mail — przypomnimy na 30, 14 i 3 dni przed końcem ważności.
Nie masz jeszcze żadnych monitorowanych domen. Dodaj pierwszą wyżej.
Wygasły certyfikat SSL to katastrofa biznesowa — przeglądarki pokazują wielki czerwony komunikat "Twoje połączenie nie jest prywatne", płatności online przestają działać, API się wysypują, Google obniża pozycję. Od 2027 roku certyfikaty SSL będą wystawiane na maksymalnie 47 dni (decyzja CA/Browser Forum) — rotacja będzie częstsza, ryzyko zapomnienia większe. Ręczne pilnowanie przestaje być realne.
CA/B Forum wymusza skracanie ważności — 398d (dziś) → 200d → 100d → 47d.
Dla e-commerce każda godzina downtime = utracone zamówienia i reputacja marki.
Google karze strony z nieważnym SSL — wylatują z indeksu.
Twój API / webhook przestaje działać u wszystkich klientów jednocześnie.
Wpisz adres i port (domyślnie 443), wybierz kiedy mają przychodzić przypomnienia (np. 30/14/3 dni przed).
Codziennie o 08:30 (Europe/Warsaw) robimy handshake TLS i sprawdzamy aktualną datę ważności certyfikatu.
Gdy zostaje tyle dni ile wybrałeś (30, 14, 3…), dostajesz e-mail z wszystkimi potrzebnymi info: CN, wystawca, dokładna data expiry.
Zamów odnowienie u swojego CA (lub u nas, jeśli masz Certum). Po odnowieniu — nasz monitoring automatycznie to wykryje.
Te progi są wypracowane przez lata doświadczeń branży SSL — odpowiadają naturalnemu cyklowi podejmowania decyzji w firmach.
30 dni to wystarczający czas, aby wybrać CA, zweryfikować kontrolę domeny (dla DV/OV), przygotować nowy CSR i zaplanować wdrożenie.
14 dni przed — jeśli dotąd nic nie robiłeś, teraz MUSISZ zacząć. Zamówienie + weryfikacja OV/EV może zająć 3-10 dni roboczych.
3 dni to ostatnia szansa — mamy weekend, może być święto. Jeśli dostajesz to przypomnienie, rzuć wszystko i zajmij się odnowieniem.
Nie — usługa jest w pełni darmowa, bez limitu monitorowanych domen. Prowadzimy ją jako wsparcie dla społeczności. Zalogowani klienci 2SECURE (Certum) dostają dodatkowo monitoring wbudowany w panel z powiadomieniami SMS.
Tak — to jest klucz idea. Monitorujemy certyfikat bez względu na to, kto go wystawił: Certum, DigiCert, Sectigo, GlobalSign, Let's Encrypt, ZeroSSL, wystawiony przez Twoje własne AD CS. Wystarczy publicznie dostępna domena i port TLS.
Domenę + e-mail + preferencje trzymamy tak długo, jak monitoring jest aktywny. Gdy usuniesz reminder (lub klikniesz "Zrezygnuj" w mailu) — robimy soft-delete i po 30 dniach dane są kasowane z bazy. Nie przekazujemy Twoich danych podmiotom trzecim.
Dokładnie tyle, ile progów wybrałeś. Jeśli wybrałeś [30, 14, 3] — dostaniesz 3 powiadomienia (każde o jednej określonej dacie). Gdy odnowisz certyfikat, nowa data wygaśnięcia resetuje cały cykl — monitoring przypomni Ci o kolejnym expiry.
Nie ma problemu — pojedyncze niepowodzenie checkow (timeout, unreachable) nie blokuje systemu. Następnego dnia spróbujemy ponownie. Jeśli problem utrzymuje się > 7 dni, możemy wysłać osobne powiadomienie "nie mogę sprawdzić".
Niestety nie możemy monitorować serwerów w prywatnej sieci (intranet, VPN) — nasze boty łączą się z publicznego internetu. Dla takich przypadków polecamy self-hosted rozwiązania typu certchecker, prometheus-ssl_exporter lub cron script z openssl s_client.
Niezbędne cookies są zawsze włączone. Dodatkowo używamy cookies analitycznych (Google Analytics) i marketingowych — ale tylko za Twoją zgodą. Szczegóły w Polityce cookies.