Cómo monitorizar la caducidad de certificados SSL

Por qué los certificados siguen caducando en la era de la renovación automática, cómo comprobar la caducidad manualmente y cómo recibir alertas 30, 7 y 1 día antes.

La renovación automática resolvió la mayoría de las caducidades y creó un nuevo modo de fallo: ya nadie lo revisa, así que cuando la renovación falla, nadie se entera hasta que los navegadores muestran el aviso.

Comprobación manual

echo | openssl s_client -servername example.com -connect example.com:443 2>/dev/null | openssl x509 -noout -dates

Motivos habituales por los que falla la renovación

  • El desafío DNS deja de funcionar tras cambiar de proveedor DNS
  • El desafío HTTP queda bloqueado por una nueva redirección o regla de firewall
  • Límites de tasa tras demasiados intentos
  • El propio cron job de renovación dejó de ejecutarse

Automatiza el recordatorio

Un monitor que lee el certificado en cada comprobación y alerta a los 30, 7 y 1 día es la red de seguridad. Usa el comprobador SSL gratuito para ver tu fecha de caducidad actual.

Tu web no duerme. Ahora tú sí puedes.

Empieza a monitorizar en minutos. Tus primeros 10 monitores corren de nuestra cuenta.

Empieza gratis – sin tarjeta ↗