hintavertailu.com ← Uptime-vertailuun
Artikkeli · uptime & SSL

Paras ilmainen SSL-vanhenemishälytys sähköpostiin

Vanhentunut SSL-sertifikaatti kaataa sivuston selaimen punaiseen varoitukseen — ja menetät kävijät sekä luottamuksen. Hyvä uutinen: hälytyksen sertifikaatin umpeutumisesta saa lähes aina ilmaiseksi sähköpostiin. Tässä parhaat maksuttomat tavat.

Julkaistu 15.7.2026 · Palveluiden tasot ja hinnat 7/2026 · ajantasainen vertailu uptime-taulukossa

Moni ajattelee, ettei sertifikaattia tarvitse valvoa, koska Let's Encrypt uusii sen automaattisesti. Automaatti kuitenkin pettää hiljaa yllättävän usein: uusinta-ajastin (certbot/cron) ei ollutkaan päällä, palvelin oli alhaalla uusintaikkunassa, DNS-haaste epäonnistui, tai sertifikaatti oli manuaalisesti asennettu eikä sitä uusinut kukaan. Vasta selaimen virhe kertoo asiasta — ellei sinulla ole valvontaa, joka varoittaa etukäteen.

Valvonta ei korvaa automaattista uusintaa — se on turvaverkko sille, kun uusinta pettää.

Tapa 1: Uptime-monitori, jossa SSL-valvonta on ilmaistasolla

Yksinkertaisin tapa: sama palvelu, joka valvoo onko sivustosi pystyssä, valvoo myös sertifikaatin vanhenemista ja lähettää sähköpostin ennen umpeutumista. Seuraavilla se sisältyy maksuttomaan tasoon:

Ilmainen SSL-vanhenemishälytys sähköpostiin — ilmaistason työkalut

PalveluIlmaistasoHälytys ennen
StatusCake10 monitoria + SSL-testi30 / 14 / 1 pv (säädettävä), koko ketju + peruutus
Better Stack10 monitoria, 30 s välitarkistus ~1 h välein; hälytys sähköposti/Slack
Hyperping20 monitoria30 pv; päällä oletuksena kaikille HTTPS-monitoreille
Cronitor5 monitoriasäädettävä (esim. "> 30 päivää"); Warning-hälytys
Site24x7erillinen SSL/TLS-monitorisäädettävä kynnys; peruutus + väärä CA

Kaikilla sähköpostihälytys sisältyy ilmaistasoon. Lähteet: palveluiden dokumentaatio 7/2026.

Suositus useimmille: jos sinulla ei vielä ole uptime-valvontaa, ota StatusCake tai Better Stack — saat samalla sekä "onko sivu pystyssä" -hälytyksen että SSL-vanhenemishälytyksen yhdellä ilmaisella tilillä. Jos valvot vain sertifikaattia etkä muuta, mikä tahansa yllä olevista riittää.

⚠︎ Yleinen harhaluulo: UptimeRobotin ilmaistaso

UptimeRobotin maksuton taso on antelias (50 monitoria), mutta SSL-sertifikaatin vanhenemisvalvonta on vain maksullisessa (PRO) paketissa. Ilmaistaso ei siis hälytä vanhenevasta sertifikaatista. Myös Healthchecks.io ei valvo sertifikaatteja lainkaan — se on tehty ajastettujen töiden (cron) valvontaan.

Tapa 2: Dedikoitu ilmainen SSL-monitori

Jos et halua uptime-työkalua vaan pelkän sertifikaattivahdin, on olemassa erikoistuneita palveluita, joilla on ilmainen perustaso muutamalle domainille — esimerkiksi TrackSSL. Ne lisäävät domainit, tarkistavat vanhenemispäivän ja lähettävät sähköpostimuistutuksen ennen umpeutumista. Toiminnallisuus on kapea (vain sertifikaatti, ei uptimea), mutta juuri siihen tarkoitukseen riittävä.

Tapa 3: Täysin ilmainen DIY — cron + openssl + sähköposti

Jos hallinnoit omaa palvelinta, sertifikaatin vanhenemisen voi tarkistaa ilman mitään palvelua. Alla oleva rivi tulostaa sertifikaatin viimeisen voimassaolopäivän — laita se ajastettuun skriptiin, joka lähettää sähköpostin, kun päiviä on jäljellä alle 14:

echo | openssl s_client -servername esimerkki.fi -connect esimerkki.fi:443 2>/dev/null \
  | openssl x509 -noout -enddate

Vielä varmemin: certbot-uusinnalle kannattaa lisätä --deploy-hook, joka ilmoittaa onnistuneesta uusinnasta, sekä erillinen valvonta sille, että uusinta ylipäätään ajetaan. Kevyt tapa tähän on Healthchecks.io: sen ilmainen "kuoleman kytkin" hälyttää, jos ajastettu uusintaskripti ei pingannut sitä ajallaan — eli huomaat, jos koko uusinta-automaatti on hiljaa hajonnut.

Miten valita?

Vertaa uptime-valvonta ja SSL-tuki taulukossa ilmaistaso · tarkistusväli · SSL-valvonta · SMS — päivittyvä data

Palveluiden ilmaistasot ja ehdot muuttuvat — tarkista aina lopullinen tilanne palvelun omalta sivulta. Emme saa palkkiota mainituista palveluista.