La renovación automática resolvió la mayoría de las caducidades y creó un nuevo modo de fallo: ya nadie lo revisa, así que cuando la renovación falla, nadie se entera hasta que los navegadores muestran el aviso.
Comprobación manual
echo | openssl s_client -servername example.com -connect example.com:443 2>/dev/null | openssl x509 -noout -datesMotivos habituales por los que falla la renovación
- El desafío DNS deja de funcionar tras cambiar de proveedor DNS
- El desafío HTTP queda bloqueado por una nueva redirección o regla de firewall
- Límites de tasa tras demasiados intentos
- El propio cron job de renovación dejó de ejecutarse
Automatiza el recordatorio
Un monitor que lee el certificado en cada comprobación y alerta a los 30, 7 y 1 día es la red de seguridad. Usa el comprobador SSL gratuito para ver tu fecha de caducidad actual.