Automatische verlenging loste de meeste verlopen certificaten op en creëerde een nieuw faalpatroon: niemand kijkt meer, dus als de verlenging misgaat, weet niemand het totdat browsers de waarschuwing tonen.
Handmatig controleren
echo | openssl s_client -servername example.com -connect example.com:443 2>/dev/null | openssl x509 -noout -datesVeelvoorkomende redenen waarom verlenging mislukt
- DNS-challenge werkt niet meer na een wissel van DNS-provider
- HTTP-challenge geblokkeerd door een nieuwe redirect of firewallregel
- Rate limits na te veel pogingen
- De verlengings-cronjob zelf draait niet meer
Automatiseer de herinnering
Een monitor die bij elke controle het certificaat uitleest en 30, 7 en 1 dag vooraf waarschuwt, is het vangnet. Gebruik de gratis SSL-checker om je huidige vervaldatum te bekijken.