حلّ التجديد التلقائي معظم حالات الانتهاء وخلق نمط فشل جديد: لم يعد أحد يتحقق، فعندما يتعطل التجديد لا يعلم أحد حتى تعرض المتصفحات التحذير.
التحقق يدويًا
echo | openssl s_client -servername example.com -connect example.com:443 2>/dev/null | openssl x509 -noout -datesأسباب شائعة لفشل التجديد
- توقف تحدي DNS عن العمل بعد تغيير مزوّد DNS
- حظر تحدي HTTP بسبب إعادة توجيه جديدة أو قاعدة جدار حماية
- حدود المعدل بعد محاولات كثيرة جدًا
- توقف مهمة cron الخاصة بالتجديد نفسها عن العمل
أتمتة التذكير
مراقب يقرأ الشهادة في كل فحص وينبّهك قبل 30 و7 أيام ويوم واحد هو شبكة الأمان. استخدم أداة فحص SSL المجانية لمعرفة تاريخ الانتهاء الحالي.