# Comment surveiller l'expiration des certificats

Au travers de cet article, je vous propose une solution utilisant **Azure Application Insights** pour surveiller l'expiration de vos certificats et être alerté en amont de cette échéance pour pouvoir traiter son renouvellement.

# Présentation rapide d'Azure Application Insights

Azure Application Insights est un service cloud proposé par Microsoft Azure pour surveiller et analyser les performances d'applications en temps réel. Il permet la collecte des données utilisateurs, les sessions, les performances et les erreurs pour détecter rapidement les problèmes de performance ou de disponibilité.

Le service est hautement évolutif et offre des fonctionnalités avancées telles que la détection automatique des anomalies, l'identification des goulots d'étranglement et des problèmes de latence. Il peut être intégré à plusieurs plateformes de développement telles que .NET, Java, Node.js, PHP et Python.

Application Insights posséde une interface utilisateur intuitive avec des tableaux de bord personnalisables et des alertes proactives pour identifier rapidement les problèmes et les résoudre avant qu'ils n'affectent l'expérience utilisateur. L'intégration avec d'autres services Azure, tels que Azure DevOps et Azure Monitor, permet une collaboration efficace entre les équipes de développement et d'exploitation.

# Mise en oeuvre

Depuis le [portail Azure](https://portal.azure.com); si vous n'avez pas encore créé une ressource Application Insights associée à votre application ajoutez-en une tel que :

![](https://cdn.hashnode.com/res/hashnode/image/upload/v1680595537980/91c94038-9652-4d0c-aa0f-f5b4f4bc2066.png align="center")

Une fois le service créé, rechercher la catégorie "**Investigate**" puis cliquez sur "**Availability**":

![](https://cdn.hashnode.com/res/hashnode/image/upload/v1680596424711/128ff36c-f869-42f5-9ba9-81eb6b9d2828.png align="center")

Sur la partie haute de la page, cliquez maintenant sur "**Add Standard test**" :

![](https://cdn.hashnode.com/res/hashnode/image/upload/v1680596711853/b8a9738d-9188-4cb8-9bf0-027d33256e25.png align="center")

Pour créer le test vous devez remplir les informations demandées dont voici un exemple :

![](https://cdn.hashnode.com/res/hashnode/image/upload/v1680596797071/49d5ec54-07b4-4018-a4ec-e94a3a731562.png align="center")

> Ici vous pouvez choisir une temporalité de **1, 7, 30, 90 ou 365 jours** avant l'expiration du certificat.

Une fois créé vous devriez avoir un écran similaire à celui-ci :

![](https://cdn.hashnode.com/res/hashnode/image/upload/v1680597389523/99bafaf1-9c17-4e29-828b-55b7138cc81c.png align="center")

En cliquant sur le test, vous pouvez voir les détails associés qui pourront vous être transmis par les alertes que nous allons configurer dans le chapitre suivant.

![](https://cdn.hashnode.com/res/hashnode/image/upload/v1680597892386/b8d84072-93b2-4a1d-856c-1af9d7b3100e.png align="center")

# Configuration des alertes

Pour configurer les alertes associées à ce test, il suffit de cliquer sur les "..." (1) puis sur "**Open Rules (Alerts) page**" (2)

![](https://cdn.hashnode.com/res/hashnode/image/upload/v1680597285549/7f20421a-e5a9-4597-811e-fa670c444f9e.png align="center")

Une fois sur cet écran, cliquez sur les "**...**" puis sur "**Edit**" :

![](https://cdn.hashnode.com/res/hashnode/image/upload/v1680597650678/198bfb24-0642-41f9-af3f-17b31657dba1.png align="center")

Sur cet écran, nous allons ajouter un "Action group" pour recevoir une alerte email :

![](https://cdn.hashnode.com/res/hashnode/image/upload/v1680598222477/4d6041a2-2a60-4fb5-a711-2e4bb9cc4923.png align="center")

Cliquez sur "**Select action groups**" puis sur "**Create action group**" :

![](https://cdn.hashnode.com/res/hashnode/image/upload/v1680598281672/0ce5630f-5547-43ff-97ec-20e7afed17fe.png align="center")

Ajoutez un nom, dans mon exemple "**Emails**":

![](https://cdn.hashnode.com/res/hashnode/image/upload/v1680607675396/980f020b-01d2-47d8-a0ac-53cd06803ce9.png align="center")

Ajoutez votre email ou une autre des options possible :

![](https://cdn.hashnode.com/res/hashnode/image/upload/v1680608263066/cda37930-b572-4738-91b5-0a3cca1be0c0.png align="center")

Sur la partie "**Actions**", vous pouvez ajouter par exemple un Runbook Azure qui pourrait faire la remédiation associé au renouvelement du certificat :

![](https://cdn.hashnode.com/res/hashnode/image/upload/v1680608669352/51d836b4-1d8d-4fa9-855f-a3c9ef101225.png align="center")

Finalisez la création pour revenir sur l'écran de l'alerte où vous trouverez votre nouvelle action :

![](https://cdn.hashnode.com/res/hashnode/image/upload/v1680608749766/570b4573-7167-4e48-a593-f61d5b4c70c0.png align="center")

Ici n'oubliez pas de sauvegarder vos changements en cliquant sur le bouton "**Save**" présent en haut de la page:

![](https://cdn.hashnode.com/res/hashnode/image/upload/v1680608812125/2201f0c6-bc87-425c-9491-deb3255dd4ab.png align="center")

Vous devriez recevoir un email de confirmation :

![](https://cdn.hashnode.com/res/hashnode/image/upload/v1680609138179/1148ca93-6d0c-4e1a-a39b-5af900a4e32f.png align="center")

Puis l'email d'alerte :

![](https://cdn.hashnode.com/res/hashnode/image/upload/v1680609285420/64df7954-e204-4c83-96b2-8678d80e90ba.png align="center")
