Le renouvellement automatique a résolu la plupart des expirations et créé un nouveau mode de défaillance : plus personne ne vérifie, donc quand le renouvellement échoue, personne ne le sait avant que les navigateurs n'affichent l'avertissement.
Vérifier manuellement
echo | openssl s_client -servername example.com -connect example.com:443 2>/dev/null | openssl x509 -noout -datesCauses fréquentes d'échec du renouvellement
- Le challenge DNS ne fonctionne plus après un changement de fournisseur DNS
- Le challenge HTTP est bloqué par une nouvelle redirection ou une règle de pare-feu
- Limites de débit après un trop grand nombre de tentatives
- La tâche cron de renouvellement elle-même a cessé de s'exécuter
Automatisez le rappel
Un moniteur qui lit le certificat à chaque vérification et alerte à 30, 7 et 1 jour constitue le filet de sécurité. Utilisez le vérificateur SSL gratuit pour connaître votre date d'expiration actuelle.