| الدومين | المُصدِر | تنتهي في | الأيام المتبقية | الحالة |
|---|---|---|---|---|
| mail.example.com | Let's Encrypt | 01.11.2026 | 21 | تنتهي قريباً |
| app.example.com | Let's Encrypt | 26.11.2026 | 46 | صالحة |
| shop.example.com | Let's Encrypt | 19.12.2026 | 69 | صالحة |
| example.com | Let's Encrypt | 07.01.2027 | 88 | صالحة |
حلّ التجديد التلقائي معظم هذه المشكلة وخلق نسخة أهدأ منها. صارت الشهادات تجدد نفسها، حتى اليوم الذي تتوقف فيه. ولأن لا أحد ينظر، يظهر العطل تحذيراً في متصفح الزائر أمام عينيه بدل أن يكون بنداً في قائمة مهام.
تسرد هذه الصفحة الشهادات التي يقدّمها الخادم مع الجهة المُصدِرة وتاريخ الانتهاء وعدد الأيام المتبقية. أي رقم دون ثلاثين يوماً لشهادة يفترض أن تجدد نفسها إشارة إلى أن التجديد يفشل بصمت منذ فترة.
يجدر معرفة الأسباب المعتادة. يتعطل تحدي HTTP بمجرد أن يبدأ إعادة توجيه أو قاعدة جدار حماية باعتراض /.well-known/acme-challenge/. أو ينجح التجديد ولا تصل الشهادة الجديدة إلى الزوار لأن خادم الويب لم يُعَد تحميله. أو يبقى نطاق في إعدادات الشهادة بعدما صار DNS يشير إلى مكان آخر منذ زمن، فيسقط التجديد كله بسبب اسم واحد متقادم. ومن الخارج تبدو الحالات الثلاث متطابقة: شهادة تنزل بهدوء نحو الصفر.
يُستحسن النظر هنا وفق جدول لا حين يخطر ببالك: مرور الشهادات يعمل من cron، فتتحول مهلة الثلاثين يوماً إلى تنبيه قبل وقت طويل من رؤية أي زائر له. ومن المفيد كذلك معرفة الحد الفاصل. سيخبرك Monit أن خادم الويب توقف عن الاستجابة، لكنه لن يقول شيئاً عن شهادة بقيت لها ثلاثة أيام — فانتهاء SSL لا يُسقط الخدمة، بل يُسقط ثقة المتصفح.