Automatyczne odnawianie rozwiązało większość problemów z wygasaniem i stworzyło nowy: nikt już nie sprawdza, więc gdy odnawianie się psuje, nikt o tym nie wie, dopóki przeglądarki nie pokażą ostrzeżenia.
Sprawdź ręcznie
echo | openssl s_client -servername example.com -connect example.com:443 2>/dev/null | openssl x509 -noout -datesCzęste przyczyny niepowodzenia odnowienia
- Challenge DNS przestaje działać po zmianie dostawcy DNS
- Challenge HTTP zablokowany przez nowe przekierowanie lub regułę firewalla
- Limity żądań po zbyt wielu próbach
- Samo zadanie cron odnawiające certyfikat przestało się uruchamiać
Zautomatyzuj przypomnienie
Monitor, który odczytuje certyfikat przy każdym sprawdzeniu i alarmuje 30, 7 i 1 dzień przed wygaśnięciem, to Twoja siatka bezpieczeństwa. Skorzystaj z bezpłatnego narzędzia SSL checker, aby zobaczyć aktualną datę wygaśnięcia.