Auto-renewal ने ज़्यादातर expiry समस्याएँ ठीक कर दीं और एक नया failure mode बना दिया: अब कोई देखता ही नहीं, इसलिए renewal टूटने पर किसी को पता नहीं चलता जब तक browsers चेतावनी न दिखाएँ।
Manually जाँचें
echo | openssl s_client -servername example.com -connect example.com:443 2>/dev/null | openssl x509 -noout -datesRenewal fail होने के आम कारण
- DNS provider बदलने के बाद DNS challenge काम करना बंद कर देता है
- नए redirect या firewall rule से HTTP challenge ब्लॉक हो जाता है
- बहुत ज़्यादा प्रयासों के बाद rate limits
- Renewal वाला cron job ही चलना बंद हो गया
Reminder को automate करें
हर check पर certificate पढ़कर 30, 7 और 1 दिन पहले alert करने वाला monitor ही सुरक्षा कवच है। अपनी वर्तमान expiry date देखने के लिए मुफ़्त SSL checker का उपयोग करें।