SSL/HTTP-Check-Referenz

Konfigurationsoptionen für HTTP-Endpunkt- und Zertifikatsüberwachung

Geschrieben von Erdinc Akay

Zuletzt aktualisiert Vor 26 Tagen

Konfigurationsfelder

FeldTypErforderlichStandardBeschreibung
URLstringJaDie vollständige HTTP- oder HTTPS-Adresse, die überwacht werden soll
Erwarteter StatuscodeintegerNein200Der HTTP-Statuscode, den die Website zurückgeben soll. Gängige Codes: 200 (OK), 301 (Weiterleitung), 403 (Zugriff verweigert)
SSL-Zertifikatsablauf prüfenbooleanNeintrueDas Ablaufdatum des SSL/TLS-Zertifikats überwachen
Warnung (Tage vor Ablauf)integerNein30Eine Warnung auslösen, wenn das Zertifikat innerhalb dieser Anzahl von Tagen abläuft. Nur sichtbar, wenn SSL-Zertifikatsablauf prüfen aktiviert ist.
Fehler (Tage vor Ablauf)integerNein14Einen Fehler auslösen, wenn das Zertifikat innerhalb dieser Anzahl von Tagen abläuft. Nur sichtbar, wenn SSL-Zertifikatsablauf prüfen aktiviert ist.

Einem einzelnen Check können mehrere Endpunkte hinzugefügt werden. Jeder Endpunkt wird unabhängig ausgewertet.

Ausgabe pro Endpunkt

FeldBeschreibung
StatuscodeDer von der Website zurückgegebene HTTP-Statuscode (0, wenn die Verbindung vollständig fehlgeschlagen ist)
Statuscode-ÜbereinstimmungOb der zurückgegebene Code mit dem erwarteten Code übereinstimmt
ZertifikatssubjektDer Domainname auf dem Zertifikat. Nur sichtbar, wenn sich das Zertifikat innerhalb des Warn- oder Fehlerschwellenwerts befindet.
Verbleibende TageWie viele Tage bis zum Ablauf des Zertifikats verbleiben
Antwortzeit (ms)Wie lange die Anfrage gedauert hat, in Millisekunden
ErgebnisOK, Warnung, Kritisch oder Fehler (angezeigt, wenn der Endpunkt nicht erreichbar war) für diesen Endpunkt

Wie das Gesamtergebnis berechnet wird

PrioritätBedingung
FehlerEin Endpunkt ist nicht erreichbar (Verbindung fehlgeschlagen oder Zeitüberschreitung)
KritischEin Endpunkt gibt den falschen Statuscode zurück oder das Zertifikat läuft innerhalb des Fehlerschwellenwerts ab
WarnungDas Zertifikat eines Endpunkts läuft innerhalb des Warnschwellenwerts ab
OKAlle Endpunkte sind erreichbar, geben erwartete Codes zurück und Zertifikate stehen nicht kurz vor dem Ablauf

Hinweise

  • Jede Anfrage hat ein Timeout von 30 Sekunden. Wenn die Website innerhalb dieser Zeit nicht antwortet, meldet der Check einen Fehler.
  • Der Check folgt keinen Weiterleitungen. Bei einer Weiterleitung gib die endgültige URL ein, um sicherzustellen, dass das richtige Zertifikat geprüft wird.
  • Die Zertifikatsprüfung erfasst das Zertifikat vom Server, ohne die vollständige Vertrauenskette zu validieren. Das bedeutet, dass abgelaufene oder selbstsignierte Zertifikate dennoch auf ihren Ablauf geprüft werden, anstatt direkt abgelehnt zu werden.
  • Wenn der Warnschwellenwert kleiner als der Fehlerschwellenwert ist, vertauscht der Check die beiden Werte zur Laufzeit stillschweigend. Eine Konfiguration von 14/30 (vertauscht) verhält sich genauso wie 30/14.
  • Wenn der Check keine Endpunkte konfiguriert hat, gibt er ein Warnung-Ergebnis zurück und die Detailansicht zeigt "Keine Endpunkte überwacht."

Siehe auch: Einen SSL/HTTP-Check konfigurieren