域名监控
域名监控用于持续检查域名和端口上的证书状态,包括证书有效期、证书链、签发者、验证级别和连通性。入口为 域名监控。
域名监控页面支持:
- 按主域名搜索相关域名并批量添加监控。
- 按全部、正常、异常、即将过期筛选。
- 按域名关键词搜索已有监控。
- 卡片视图和表格视图切换。
- 表格列配置,适合大账号高密度查看。
- 单个检测、批量检测、批量删除。
- 单个或批量开启、关闭监控告警提醒。
- 从监控详情跳转到 WHOIS 查询或 SSL 检查。
最新前端的添加流程会先搜索相关域名,再选择要监控的候选项。
-
打开添加弹窗
在域名监控页面点击「添加监控」。从 WHOIS 或 SSL 检查结果跳转时,域名会自动预填。
-
输入主域名和端口
- 主域名:例如
anssl.cn。 - 端口:默认
443。如果输入内容带端口,例如example.com:8443,系统会自动拆分域名和端口。 - 监控告警提醒:默认开启。
- 主域名:例如
-
搜索相关域名
点击「搜索相关域名」。系统会流式返回候选域名,并显示状态、IP、证书签发者、验证级别、剩余天数和说明。
-
选择可监控候选项
只有未监控且状态正常的候选项可以勾选。已监控、无法访问、已过期、证书无效或检测失败的候选项会显示原因,但不能直接添加。
-
提交添加
点击「监控 N 个域名」。添加成功后列表会刷新;已监控项会被跳过。
| 状态 | 说明 | 建议 |
|---|---|---|
| 正常 | 连接成功且证书有效 | 保持监控 |
| 即将过期 | 证书正常但剩余天数较少 | 续订或重新申请证书 |
| 已过期 | 证书已过有效期 | 立即处理 |
| 证书无效 | 证书链、域名匹配或有效性异常 | 查看详情并修复配置 |
| 无法访问 | 目标域名或端口无法建立连接 | 检查解析、防火墙和服务状态 |
| 检测失败 | TLS 或证书检测未完成 | 重新检测或使用 SSL 检查排查 |
- 使用域名搜索框按关键词过滤监控项。
- 使用状态筛选查看全部、正常、异常和即将过期项。
- 在表格视图中可通过「列配置」选择要显示的字段。
- 单个监控项可手动执行检测。
- 勾选多项后可批量检测,前端会串行提交检测任务并在完成后刷新列表。
每个监控项都可以开启或关闭告警提醒。勾选多项后可批量开启或关闭。
单个或批量删除只会移除监控记录,不会删除证书或影响线上服务。
点击监控项可打开详情抽屉,查看:
- 域名、端口、状态、创建时间和最后检测时间。
- 证书签发者、验证级别、生效时间、过期时间和剩余天数。
- 证书中的域名列表,并支持复制全部域名。
详情抽屉提供两个快捷入口:
- WHOIS 查询:带入当前域名,查看注册信息和过期时间。
- SSL 检测:带入
域名:端口,执行完整 SSL/TLS 安全检测。
与证书管理配合
Section titled “与证书管理配合”在证书管理的生命周期抽屉中,可以为当前证书主域名一键添加 443 端口监控。监控页面也会帮助识别即将过期或异常的线上证书,再回到证书管理中续订、重新申请或部署。
为什么候选域名不能勾选?
Section titled “为什么候选域名不能勾选?”候选项只有在「未监控」且「状态正常」时可以勾选。已监控、无法访问、已过期、证书无效或检测失败的候选项需要先处理对应问题。
搜索相关域名超时怎么办?
Section titled “搜索相关域名超时怎么办?”相关域名搜索依赖证书记录和网络检测。若遇到超时,可缩小输入范围、稍后重试,或先手动添加主域名进行监控。
监控显示无法访问怎么办?
Section titled “监控显示无法访问怎么办?”检查以下内容:
- 域名是否解析到正确 IP。
- 端口是否开放。
- 服务是否支持 TLS。
- 防火墙或安全组是否允许外部访问。
- 是否需要指定非 443 端口。