Hoppa till innehåll

Security and PKI

Otterwatch

Otterwatch övervakar SSL/TLS-certifikat dagligen och varnar innan de går ut. Tjänsten kontrollerar även certifikatkedjan, OCSP-återkallelsestatus och certifikatets utfärdandehistorik via certificate transparency-loggar.

Besök Otterwatch

Vad är Otterwatch?

Otterwatch är en tjänst för daglig övervakning av SSL/TLS-certifikat som bevakar utgångsdatum, kedjevalidering, OCSP-återkallningsstatus och certifikatens utfärdandehistorik via Certificate Transparency-loggar (CT-loggar). Syftet är att förhindra de driftsstopp som uppstår när ett certifikat oväntat löper ut eller blir ogiltigt, genom att skicka larm i god tid - källan anger varningar vid 30, 7 och 1 dag innan utgång. Genom att övervaka CT-loggar kan tjänsten också upptäcka om ett certifikat för en domän utfärdats utan att ägaren kände till det, relevant för att fånga missbruk eller felaktig utfärdning. Tjänsten riktar sig till utvecklare och driftteam som ansvarar för domäner där ett utgånget certifikat skulle orsaka nedtid eller förtroendeproblem, och erbjuder en gratisnivå för upp till fem domäner utan krav på kreditkort. Otterwatch är alltså ett nischat övervakningsverktyg snarare än en certifikatutfärdare eller ett brett säkerhetsskanningsverktyg.

Vad den fria nivån räcker till

Gratis för alltid för upp till 5 domäner, utan krav på kreditkort.

Användningsfall

Utgångslarm i tre steg

Automatiska larm 30/7/1 dag före ett certifikats utgångsdatum för att undvika oplanerad nedtid.

Kedjevalidering

Övervakning av certifikatkedjan för att upptäcka en felkonfigurerad mellanliggande CA innan den orsakar browservarningar.

Återkallningskontroll

Kontroll av OCSP-status för att upptäcka om ett certifikat återkallats i förtid.

CT-loggbevakning

Bevakning av Certificate Transparency-loggar för att upptäcka obehörigt utfärdade certifikat för en egen domän.

Kostnadsfri drift för mindre domänportföljer

Driftteam med upp till fem domäner får återkommande certifikatövervakning utan eget skript.

Styrkor och begränsningar

Styrkor

  • Gratis för alltid för upp till fem domäner, inget kreditkort krävs
  • Kombinerar flera kontroller (utgång, kedja, OCSP, CT-loggar) i en enda bevakning istället för flera separata verktyg
  • Larm i flera steg (30/7/1 dag) ger tid att agera innan certifikatet faktiskt löper ut

Begränsningar

  • Gratisnivån är begränsad till fem domäner - större domänportföljer behöver sannolikt en betald nivå eller annat verktyg
  • Källdatan anger inga detaljer om larmkanaler (e-post, Slack, webhook), historikvy eller API-tillgång
  • Nischat till certifikatövervakning - täcker inte bredare webbplatssäkerhet som headers eller malware, till skillnad från t.ex. Mozilla Observatory eller Protectumus

Jämfört med alternativen

certkit erbjuder liknande certifikatövervakning plus utfärdande/förnyelse och CT-logg-sökning, men med en snävare gratisnivå (tre certifikat, en användare efter betan). certobserver-ct-search fokuserar enbart på att söka i CT-loggar och är gratis för sökning, men saknar enligt källan kontinuerlig övervakning, vilket är kärnfunktionen i Otterwatch. ssllabs.com gör en djupare engångsanalys av en TLS-servers konfiguration snarare än löpande, daglig övervakning över tid.

Vanliga frågor

Är det gratis för alltid?

Ja, källan anger uttryckligen "Free forever for 5 domains, no credit card" - alltså ingen tidsbegränsad provperiod.

Finns en betald nivå?

Källan nämner ingen betald nivå för fler än fem domäner - verifiera direkt på otterwatch.dev om fler domäner behövs.

Är det self-hosted eller molnbaserat?

Det är en molnbaserad övervakningstjänst; källan ger inga detaljer om en self-hosted variant.

Vem passar det för?

Team som ansvarar för upp till ett fåtal domäner och vill undvika driftsstopp orsakade av utgångna eller felaktiga TLS-certifikat.

Hur får jag larmen?

Källan specificerar inte larmkanal (e-post/webhook/annat) - kontrollera direkt på otterwatch.dev.

SIAX perspektiv

Certifikatutgångar är ett klassiskt tyst produktionsfel — allt fungerar tills det plötsligt inte gör det. Med 5 domäner gratis och utan kreditkortskrav är tröskeln låg nog att sätta upp för alla kundmiljöer man förvaltar. För kunder med fler än fem domäner blir det en fråga om att antingen betala eller automatisera förnyelse (t.ex. Let's Encrypt/ACME) så övervakningsbehovet minskar.

Osäker på vad ni behöver?

Vi hjälper er välja rätt verktygsstack

Ett kostnadsfritt första samtal - vi går igenom er stack och vad som faktiskt behövs innan ni betalar för något.

Boka samtal