域名监控服务帮助您监测多个公网站点和阿里云专有网络VPC站点(使用不同域名)的HTTPS业务状态,及时发现站点上的SSL证书安全问题(例如,未配置SSL证书、证书已过期等),方便您统一维护多站点HTTPS,降低因人为疏忽导致HTTPS业务中断的风险。

您使用不同域名的多个站点已实现或者需要实现HTTPS,面临多站点HTTPS维护的复杂问题(例如,每年可能需要在不同时间为不同证书续费等),希望能够统一监控所有站点的HTTPS状态并简化证书维护的复杂度。

针对以上场景,推荐您使用域名监控服务。为站点开启域名监控后,数字证书管理服务会以固定的频率检测域名的HTTPS业务状态,并通过数字证书管理服务控制台的 域名监控 页面统一展示检测结果。您可以通过该页面查询所有站点的HTTPS业务状态,及时发现异常并获取处理建议。

域名监控采用包年的计费方式。您必须在购买域名监控服务后,才能为域名开启监控。一次域名监控服仅支持为一个域名开启一年的监控服务。域名监控服务的价格,请以 域名监控购买页 显示为准。

购买域名监控服务

。您需要根据要监控的单域名数量,选择购买的域名数量。选购示例:
  • 场景1:假设您有3个单域名(example.aliyundoc.com、demo.aliyundoc.com、learn.aliyundoc.com)需要开启监控。

    您需要购买3次域名监控服务。

  • 场景2:假设您有1个通配符域名(*.example.com)需要开启监控。

    由于域名监控服务不支持为通配符域名开启监控,建议您为该通配符域名下的关键单域名(例如,www.example.com等)开启监控,并根据关键单域名的数量选择购买数量。

    域名对应的服务器开放的HTTPS端口,例如,443、8443。

    HTTPS协议的默认服务端口是443。如果您的业务中没有为HTTPS协议配置非标准端口,填写443即可;如果您的业务中为HTTPS协议配置了其他非标准端口,则需要填写业务中使用的HTTPS端口。

    注意 请确保域名对应的服务器通过该端口提供HTTPS服务,否则开启域名监控会失败。常见的错误配置有填写了80、8080端口。
    添加域名后,您可以在域名列表中查看已添加的域名。

    如果您已经为域名开启监控,则此时域名的 状态 开启中 ,表示数字证书管理服务正在检测该域名的HTTPS业务状态,请耐心等待检测完成(一般需要1~5分钟)。

    检测完成后,您可以通过域名的 状态 了解检测结果。关于 状态 的可能结果,请参见 域名状态说明

  • 如果您在 步骤 4 未开启监控,在域名列表中,为域名打开 是否开启监控 开关。
  • 开启阿里云VPC域名监控

  • 登录 数字证书管理服务控制台
  • 在左侧导航栏,单击 域名监控
  • 单击 阿里云私有网络域名 页签。
  • 单击目标监控实例 操作 列的 启用
  • 监控域名 面板,选择需监控域名所在 地域 VPC名称 VSwitch ID ,并单击 确定
  • 单击目标监控实例 操作 列的 域名列表
  • 添加域名。
    数字证书管理服务提供以下两种添加域名的方式。
  • 添加域名 :可同时添加多个服务端口相同的域名。
  • 单击 添加域名
  • 在监控域名对话框,设置配置项,并单击 确定 。 域名对应的服务器开放的HTTPS端口,例如,443、8443。

    HTTPS协议的默认服务端口是443。如果您的业务中没有为HTTPS协议配置非标准端口,填写443即可;如果您的业务中为HTTPS协议配置了其他非标准端口,则需要填写业务中使用的HTTPS端口。

    注意 请确保域名对应的服务器通过该端口提供HTTPS服务,否则开启域名监控会失败。常见的错误配置有填写了80、8080端口。
    添加域名后,您可以在域名列表中查看已添加的域名。

    如果您已经为域名开启监控,则此时域名的 状态 开启中 ,表示数字证书管理服务正在检测该域名的HTTPS业务状态,请耐心等待检测完成(一般需要1~5分钟)。

    检测完成后,您可以通过域名的 状态 了解检测结果。关于 状态 的可能结果,请参见 域名状态说明
    说明 数字证书管理服务会根据监控实例的监控频率检测已开启监控的域名的HTTPS业务状态,并自动刷新 状态
  • 升级监控实例

    如果VPC监控实例的监控频率或域名总数无法满足需求,您可以单击监控实例 操作 列的 升级 ,在 升级 面板选择您需要的 监控频率 域名数量 ,单击 立即购买 并完成支付。

    域名数量需选择为当前监控实例下所需的域名总数量。例如,当前监控实例下已有1个域名,您还需要监控2个域名,在 升级 面板,您需要将 域名数量 配置为3个。

  • 重置监控实例

    如果监控实例的VPC网络或VSwitch ID配置错误,您可以单击监控实例 操作 列的 重置 ,并在 提示 对话框单击 确定 ,重置监控实例的网络配置。

    注意 监控实例重置后,会自动删除已添加并开启监控的所有域名,重置后监控数据不可恢复,建议您谨慎执行重置操作。
    数字证书管理服务完成域名HTTPS业务状态检测后,向您展示的 状态 结果包括:
  • 安全 :表示该域名已配置SSL证书,并且数字证书管理服务已获取该域名使用的SSL证书的品牌和有效期信息,供您参考。
  • 危险 :表示该域名的HTTPS状态为不安全,可能原因如下表所示。
  •