| Typ-ID | ssl_cert |
| Runner | Dashboard |
| Zweck | Überwacht TLS-Zertifikats-Ablauf über mehrere Hosts |
Der SSL-Zertifikat-Check verbindet sich via TLS mit jedem konfigurierten Host und liest das Ablaufdatum des Zertifikats aus. Je nach verbleibenden Tagen bis zum Ablauf gibt er ok, warn oder fail zurück.
Ein einziger Check kann mehrere URLs gleichzeitig überwachen. Schlägt ein Zertifikat fehl oder gibt eine Warnung, schlägt auch der gesamte Check fehl bzw. gibt eine Warnung.
Der Check läuft auf dem Dashboard-Worker-Container (DashboardOnly). Er öffnet eine TLS-Verbindung auf Port 443 (oder dem Port aus der URL) und liest die Zertifikatskette aus — kein HTTP-Request nötig.
Sinnvolle Einsatzszenarien:
| Feld | Typ | Pflicht | Standard | Beschreibung |
|---|---|---|---|---|
| URLs | client_url_multiselect |
Ja | — | Eine oder mehrere URLs aus den Client-Einstellungen. Der Hostname und Port werden für die TLS-Verbindung verwendet. |
| Warnschwelle (Tage) | number |
Nein | 30 |
Warn-Status wenn das Zertifikat in weniger als dieser Anzahl Tage abläuft. |
| Fehler-Schwelle (Tage) | number |
Nein | 7 |
Fail-Status wenn das Zertifikat in weniger als dieser Anzahl Tage abläuft. |
| Ergebnis | Status |
|---|---|
| Alle Zertifikate > Warnschwelle | ok |
| Ein Zertifikat < Warnschwelle | warn |
| Ein Zertifikat < Fehler-Schwelle | fail |
| Abgelaufenes Zertifikat | fail |
| TLS-Verbindungsfehler | fail |
| Keine URL konfiguriert | unknown |
warn-Status löst standardmäßig keine Alert-E-Mail aus (nur Statuswechsel ok→fail und fail→ok werden per E-Mail gemeldet)