A renovação automática resolveu a maioria das expirações e criou um novo modo de falha: já ninguém verifica, por isso, quando a renovação falha, ninguém sabe até os browsers mostrarem o aviso.
Verificar manualmente
echo | openssl s_client -servername example.com -connect example.com:443 2>/dev/null | openssl x509 -noout -datesMotivos comuns para a renovação falhar
- O desafio DNS deixa de funcionar após uma mudança de fornecedor de DNS
- Desafio HTTP bloqueado por um novo redirecionamento ou regra de firewall
- Limites de taxa após demasiadas tentativas
- O próprio cron job de renovação deixou de ser executado
Automatize o lembrete
Um monitor que lê o certificado em cada verificação e alerta aos 30, 7 e 1 dia é a rede de segurança. Use o verificador SSL gratuito para ver a sua data de expiração atual.