Zertifikatsablauf

Zertifikatsablauf prüft Restlaufzeit und Vertrauen eines direkten TLS-Anschlusses, beispielsweise HTTPS an Port 443.

Feld

Bedeutung

Warnung bei Restlaufzeit ≤ (Tage)

Vorgabe 30 Tage

Kritisch bei Restlaufzeit ≤ (Tage)

Vorgabe 7 Tage; muss kleiner als die Warnzeit sein

Anderer Zertifikatsname (SNI) → Zertifikatsname (optional)

Name für Zertifikatsprüfung und SNI, wenn beispielsweise eine IP als Zieladresse verwendet wird

Prüfintervall

Jede Stunde, Alle 6 Stunden, Alle 12 Stunden oder Alle 24 Stunden (empfohlen)

Es entstehen Messwerte für Zertifikat gültig für und Zertifikatsprüfung. Ablaufdatum und UTC-Zeit stehen beim Restlaufzeitwert. Bei kurz vor Ablauf stehenden, abgelaufenen, noch nicht gültigen oder nicht vertrauenswürdigen Zertifikaten zeigt die Prüfung einen entsprechenden Zustand. Bis zum Erreichen der Fehlerschwelle werden fehlgeschlagene Verbindungsversuche bei dieser Prüfung nach spätestens 60 Sekunden wiederholt; danach gilt wieder das gewählte Prüfintervall.