Vai al contenuto principale

Guide / Guide al monitoraggio: ogni tipo di controllo, passo per passo

Dominio scaduto o certificato SSL scaduto? Come distinguerli

Un dominio che scade manda giù tutto, inclusa la posta elettronica, perché il DNS stesso smette di rispondere; un certificato che scade lascia il sito perfettamente raggiungibile ma mette un avviso a pagina intera tra ogni visitatore e i tuoi contenuti. Un dominio registrato e un certificato TLS valido sono due cose separate su due pianificazioni separate, ma dall'esterno possono sembrare lo stesso problema: un sito web che prima funzionava smette di funzionare. Le caselle di supporto ricevono ticket "il sito è giù" per entrambi, e la soluzione per uno non fa nulla per l'altro. Guasto diverso, responsabile diverso, soluzione diversa.

Un monitor che mostra un banner di avviso rosso DOMAIN EXPIRED sopra una schermata della dashboard

Cosa succede quando scade la registrazione di un dominio

Un nome a dominio è un affitto, non un acquisto. È registrato presso un registrar per un termine fisso, e se nessuno lo rinnova prima che quel termine scada, il dominio smette di essere tuo in un senso molto letterale e tecnico: i record DNS che puntano il tuo dominio verso il tuo web server, il tuo server di posta, tutto, smettono di risolvere. I visitatori non vedono una pagina di errore dal tuo sito stesso, perché non c'è più alcuna rotta verso il tuo sito: il loro browser ottiene un fallimento DNS prima ancora di raggiungere il tuo server. La posta elettronica si rompe allo stesso modo, dato che la consegna della posta dipende dagli stessi record DNS (ricerche MX) da cui dipende la consegna web. Se un dominio è "scaduto" e riesci ancora a ricevere posta su di esso, o non è ancora scaduto, oppure stai guardando il dominio sbagliato.

I registrar non eliminano un dominio scaduto nell'istante in cui decade. C'è una finestra di recupero, generalmente strutturata in fasi: prima un periodo di grazia in cui puoi rinnovare al prezzo normale, poi un periodo di redenzione più lungo in cui il registro tiene il nome ma addebita una tariffa di ripristino molto più alta, poi una finestra finale di eliminazione in attesa prima che il nome venga rilasciato al pubblico, momento in cui chiunque, incluso un investitore di domini che osserva esattamente per questo, può registrarlo. Il numero esatto di giorni in ciascuna fase, e l'entità della tariffa di redenzione, variano per registro e per registrar, quindi tratta qualsiasi cifra specifica letta altrove come un'indicazione di massima per quel caso particolare, non come una costante universale. Ciò che è universale è la forma: più aspetti, più costa riottenere il nome, e oltre un certo punto è semplicemente perso. Recuperare un dominio decaduto è un'azione del registrar: tu, o chiunque controlli l'account del registrar, deve accedere e rinnovarlo o ripristinarlo. Nessuna configurazione di server o DNS lo risolve dal tuo lato.

Cosa succede quando scade un certificato TLS

Un certificato TLS (SSL) è un impegno molto più piccolo e molto più a breve termine: una dichiarazione firmata, valida per un periodo limitato, che una particolare chiave pubblica appartiene al tuo dominio. Al DNS non importa, al tuo hosting non importa, e il tuo web server continua a servire pagine esattamente come prima. Ciò che cambia è cosa fa il browser del visitatore con quelle pagine. Nel momento in cui passa la data di scadenza di un certificato, ogni browser che la controlla, cioè tutti, rifiuta di completare la connessione sicura e mostra una pagina intermedia a pagina intera invece del tuo contenuto: "La connessione non è privata", un lucchetto con un triangolo di avviso, o una dicitura simile a seconda del browser. Il sito è ancora lì, il server è ancora attivo, ma quasi nessuno cliccherà oltre quell'avviso per vederlo.

La soluzione è più circoscritta di un recupero di dominio: riemetti o rinnova il certificato e installa quello nuovo. Per un certificato emesso tramite un processo automatizzato, cosa che supportano la maggior parte dell'hosting moderno e molte autorità di certificazione, il rinnovo può avvenire senza presidio, secondo una pianificazione, senza bisogno di alcuna azione umana finché l'automazione continua a girare. Il rischio con i certificati nella pratica non è che il rinnovo sia difficile. È che l'automazione si è fermata (un job cron che non scatta più, un hook di rinnovo che ha iniziato a fallire) e nessuno se n'è accorto finché non l'ha fatto un visitatore.

Come capire di fronte a quale dei due ti trovi

SintomoIl dominio è scadutoIl certificato è scaduto
Il sito si caricaNo. Il browser non riesce a risolvere l'indirizzo prima di raggiungere il tuo serverIl server risponde, ma il browser blocca la pagina dietro un avviso
Cosa mostra il browserUn errore "impossibile raggiungere questo sito" / errore DNSUn avviso di certificato o "la connessione non è privata"
Posta verso quel dominioSi rompe anch'essaNon ne risente
Chi può risolverloChi controlla l'account del registrarChi gestisce il certificato o l'hosting

Se non sei sicuro con quale dei due hai a che fare, controlla ciascuno indipendentemente. Un controllo whois ti dice direttamente lo stato di registrazione del dominio. Un controllo certificato SSL ti dice direttamente la validità e la data di scadenza del certificato. Una rapida ricerca DNS conferma se il dominio risolve affatto, il che da solo già separa i due casi: se risolve, il dominio va bene e qualsiasi problema è a valle di esso. Tra questi tre, saprai di fronte a quale guasto ti trovi prima di toccare qualsiasi cosa.

Come monitorare entrambi così che nessuno dei due ti colga di sorpresa

L'unica vera soluzione per entrambi i problemi è saperlo prima di un visitatore arrabbiato. HostTracker esegue il monitoraggio del dominio e il monitoraggio del certificato come due controlli dominio e TLS separati, ciascuno dedicato a osservare una specifica scadenza, così non dipendi dal ricordarti tu stesso una data di rinnovo.

Entrambi i controlli girano allo stesso ritmo, all'incirca ogni 6 ore, dato che una registrazione o un certificato non cambia stato minuto per minuto. Oltre a qualsiasi abbonamento agli avvisi che imposti tu stesso per il controllo, entrambi i controlli portano anche una scala di promemoria che gira automaticamente: un avviso anticipato inviato 30 giorni, 7 giorni e 1 giorno prima della data di scadenza effettiva. Questa scala non è qualcosa che configuri. Gira da sola, e passa solo attraverso canali di messaggistica, mai una chiamata vocale. Questi promemoria anticipati viaggiano sull'abbonamento Up del controllo, quindi un contatto deve essere abbonato agli eventi Up, non solo Down, per riceverli. L'avviso Down, quello che scatta perché il dominio o il certificato è scaduto, è separato dalla scala di promemoria e scatta solo alla scadenza reale, mai in uno dei giorni di promemoria stessi. Se resta giù dopo quel momento, Repeat continua ad avvisare i contatti abbonati finché non si ripristina, momento in cui scatta di nuovo Up.

Configura ciascun controllo come faresti con qualsiasi altro monitor HostTracker: puntalo sul dominio o certificato che ti interessa, aggiungi i contatti che dovrebbero saperlo, e assicurati che almeno uno di essi sia sull'abbonamento Up così la scala di promemoria raggiunge qualcuno. Le guide passo passo complete sono nella guida alla scadenza del dominio e nella guida alla scadenza del certificato.

Letture correlate

Controlla ora

Esegui il controllo gratuito sul tuo sito, senza bisogno di un account.

Domain tls checks

Monitora in modo permanente

Ricevi un avviso appena qualcosa si rompe: HostTracker controlla da oltre 300 località e ti avvisa via e-mail, SMS, Slack, Telegram e altro.

Funzionalità di HostTracker

Altro in questa sezione: Guide al monitoraggio: ogni tipo di controllo, passo per passo