Die automatische Verlängerung hat die meisten Abläufe behoben und einen neuen Fehlerfall geschaffen: Niemand schaut mehr hin, und wenn die Verlängerung scheitert, merkt es niemand, bis Browser die Warnung anzeigen.
Manuell prüfen
echo | openssl s_client -servername example.com -connect example.com:443 2>/dev/null | openssl x509 -noout -datesHäufige Gründe, warum die Verlängerung fehlschlägt
- DNS-Challenge funktioniert nach einem Wechsel des DNS-Anbieters nicht mehr
- HTTP-Challenge durch eine neue Weiterleitung oder Firewall-Regel blockiert
- Rate-Limits nach zu vielen Versuchen
- Der Verlängerungs-Cronjob selbst läuft nicht mehr
Erinnerung automatisieren
Ein Monitor, der bei jeder Prüfung das Zertifikat ausliest und 30, 7 und 1 Tag vorher alarmiert, ist das Sicherheitsnetz. Nutzen Sie den kostenlosen SSL-Checker, um Ihr aktuelles Ablaufdatum zu sehen.