SSL/HTTP-Check-Referenz

Konfigurationsoptionen für HTTP-Endpunkt- und Zertifikatsüberwachung

Der Check SSL / HTTP überwacht Web-Endpunkte auf den HTTP-Statuscode, den sie zurückgeben, und auf die verbleibende Gültigkeit ihres SSL/TLS-Zertifikats. In der Check-Bibliothek steht er unter Sicherheit.

Konfigurationsfelder

FeldTypErforderlichStandardBeschreibung
Zu überwachende EndpunkteListeJaEin oder mehrere Endpunkte, die überwacht werden sollen. Die folgenden Felder gehören zu jedem Eintrag der Liste.
— URLstringJaDie vollständige HTTP- oder HTTPS-Adresse, die überwacht werden soll
— Erwarteter StatuscodeintegerNein200Der HTTP-Statuscode, den die Website zurückgeben soll. Gängige Codes: 200 (OK), 301 (Weiterleitung), 403 (Zugriff verweigert)
— SSL-Zertifikatsablauf prüfenbooleanNeintrueDas Ablaufdatum des SSL/TLS-Zertifikats überwachen
— Warnung (Tage vor Ablauf)integerNein30Eine Warnung auslösen, wenn das Zertifikat in dieser Anzahl von Tagen oder weniger abläuft. Nur sichtbar, wenn SSL-Zertifikatsablauf prüfen aktiviert ist.
— Fehler (Tage vor Ablauf)integerNein14Ein Kritisch-Ergebnis auslösen, wenn das Zertifikat in dieser Anzahl von Tagen oder weniger abläuft. Nur sichtbar, wenn SSL-Zertifikatsablauf prüfen aktiviert ist.

Einem einzelnen Check können mehrere Endpunkte hinzugefügt werden. Jeder Endpunkt wird unabhängig abgefragt und einzeln ausgewiesen.

Der Check läuft alle 60 Minuten. Das Intervall gehört zum Check selbst und nicht zu einer einzelnen Zuweisung; die Check-Bibliothek zeigt es in der Spalte Intervall als Alle 60 Min. an.

Der Check läuft auf dem Gerät, dem er zugewiesen ist — die Check-Bibliothek zeigt das in der Spalte Ausführung als Läuft auf dem Gerät an. Die Anfragen gehen von diesem Gerät aus, jede URL in der Liste muss also von dort erreichbar sein. Genau das erlaubt dir, einen internen Endpunkt zu überwachen, der nicht im Internet veröffentlicht ist. Weise den Check einem Gerät zu, auf dem der octoja-Agent läuft.

Ausgabe pro Endpunkt

FeldBeschreibung
URLDer Endpunkt, über den dieser Block berichtet
StatuscodeDer von der Website zurückgegebene HTTP-Statuscode (0, wenn die Verbindung vollständig fehlgeschlagen ist)
Statuscode-ÜbereinstimmungOb der zurückgegebene Code mit dem erwarteten Code übereinstimmt
ZertifikatssubjektDer Domainname auf dem Zertifikat. Nur sichtbar, sobald das Zertifikat den Warn- oder Fehlerschwellenwert erreicht hat.
Verbleibende TageWie viele Tage bis zum Ablauf des Zertifikats verbleiben. Wird für HTTPS-Endpunkte mit aktiviertem SSL-Zertifikatsablauf prüfen erfasst; ein Endpunkt ohne Zertifikat lässt dieses Feld und Zertifikatssubjekt leer.
Antwortzeit (ms)Wie lange die Anfrage gedauert hat, in Millisekunden
ErgebnisOK, Warnung, Kritisch oder Fehler (angezeigt, wenn der Endpunkt nicht erreichbar war) für diesen Endpunkt

Wie das Gesamtergebnis berechnet wird

Jeder Endpunkt wird einzeln bewertet, und der Check meldet die schlechteste dieser Bewertungen.

PrioritätBedingung
FehlerEin Endpunkt ist nicht erreichbar (Verbindung fehlgeschlagen oder Zeitüberschreitung)
KritischEin Endpunkt gibt den falschen Statuscode zurück oder das Zertifikat läuft innerhalb des Fehlerschwellenwerts ab
WarnungDas Zertifikat eines Endpunkts läuft innerhalb des Warnschwellenwerts ab
OKAlle Endpunkte sind erreichbar, geben erwartete Codes zurück und Zertifikate stehen nicht kurz vor dem Ablauf

Plattform-Unterstützung

PlattformUnterstützt
WindowsJa
LinuxJa
macOSJa

Jede Plattform wird sowohl als x64- als auch als Arm64-Build ausgeliefert.

Hinweise

  • Die Endpunkte werden parallel abgefragt, und das Timeout von 30 Sekunden gilt für jede Anfrage einzeln. Antwortet eine Website nicht innerhalb dieser Zeit, meldet der Check für diesen Endpunkt einen Fehler.
  • Der Check folgt keinen Weiterleitungen. Bei einer Weiterleitung gib die endgültige URL ein, um sicherzustellen, dass das richtige Zertifikat geprüft wird.
  • Die Zertifikatsprüfung erfasst das Zertifikat vom Server, ohne die vollständige Vertrauenskette zu validieren. Das bedeutet, dass abgelaufene oder selbstsignierte Zertifikate dennoch auf ihren Ablauf geprüft werden, anstatt direkt abgelehnt zu werden.
  • Wenn der Warnschwellenwert kleiner als der Fehlerschwellenwert ist, vertauscht der Check die beiden Werte zur Laufzeit stillschweigend. Eine Konfiguration von 14/30 (vertauscht) verhält sich genauso wie 30/14.
  • Wenn der Check keine Endpunkte konfiguriert hat, gibt er ein Warnung-Ergebnis zurück und die Detailansicht zeigt "Keine Endpunkte überwacht."
  • Die Feldnamen sagen Fehler, wo das Ergebnis Kritisch lautet: Ein Endpunkt, dessen Zertifikat Fehler (Tage vor Ablauf) erreicht, wird als Kritisch bewertet, ebenso einer, der den falschen Statuscode zurückgibt. Die Bewertung Fehler ist Endpunkten vorbehalten, die der Check überhaupt nicht erreichen konnte.

Siehe auch: Einen SSL/HTTP-Check konfigurieren