| ডোমেন | ইস্যুকারী | মেয়াদ শেষ | বাকি দিন | স্ট্যাটাস |
|---|---|---|---|---|
| mail.example.com | Let's Encrypt | 01.11.2026 | 21 | শীঘ্রই মেয়াদ শেষ |
| app.example.com | Let's Encrypt | 26.11.2026 | 46 | বৈধ |
| shop.example.com | Let's Encrypt | 19.12.2026 | 69 | বৈধ |
| example.com | Let's Encrypt | 07.01.2027 | 88 | বৈধ |
স্বয়ংক্রিয় নবায়ন এই সমস্যার বড় অংশটি মিটিয়েছে আর তার একটি নিঃশব্দতর রূপ তৈরি করেছে। সার্টিফিকেট এখন নিজেরাই নবায়িত হয়ে যায় — সেই দিনটি পর্যন্ত যেদিন তারা হয় না। আর যেহেতু কেউ তাকিয়ে থাকে না, ত্রুটিটি কোনো তালিকার কাজ হিসেবে নয়, দর্শকদের চোখের সামনে ব্রাউজারের সতর্কবার্তা হিসেবে সামনে আসে।
এই পাতা সার্ভার যেসব সার্টিফিকেট উপস্থাপন করে সেগুলো তালিকাভুক্ত করে, ইস্যুকারী, মেয়াদ শেষের তারিখ ও বাকি দিনের সংখ্যাসহ। যে সার্টিফিকেটের নিজে থেকেই নবায়িত হওয়ার কথা, তাতে ত্রিশ দিনের নিচে যেকোনো সংখ্যা এই ইঙ্গিত দেয় যে নবায়ন কিছুদিন ধরে নিঃশব্দে ব্যর্থ হচ্ছে।
চেনা কারণগুলো জানা সার্থক। HTTP চ্যালেঞ্জ ঠিক তখনই ভাঙে যখন কোনো পুনর্নির্দেশ বা ফায়ারওয়ালের নিয়ম /.well-known/acme-challenge/ ধরতে শুরু করে। কিংবা নবায়ন সফল হয় অথচ নতুন সার্টিফিকেট দর্শকদের কাছে কখনও পৌঁছায় না কারণ ওয়েব সার্ভার নতুন করে চালু হয়নি। কিংবা কোনো ডোমেন সার্টিফিকেটের বিন্যাসে রয়ে যায় যদিও DNS বহু আগেই অন্য কোথাও নির্দেশ করছে, আর গোটা নবায়ন একটিমাত্র বাতিল নামে ভেঙে পড়ে। বাইরে থেকে তিনটিই একরকম দেখায়: একটি সার্টিফিকেট যা শান্তভাবে শূন্যের দিকে নেমে যাচ্ছে।
এখানে মনে পড়লে নয়, বরং সময়সূচি ধরে দেখা উচিত: সার্টিফিকেটের চক্কর চলে cron থেকে, তাই ত্রিশ দিনের হাতে-থাকা সময় কোনো দর্শক কিছু দেখার অনেক আগেই সতর্কবার্তায় পরিণত হয়। সীমাটা জানাও কাজে লাগে। Monit বলবে যে ওয়েব সার্ভার সাড়া দেওয়া বন্ধ করেছে, কিন্তু যে সার্টিফিকেটের তিন দিন বাকি তার বিষয়ে কিছুই বলবে না — মেয়াদোত্তীর্ণ SSL সেবা ফেলে দেয় না, ব্রাউজারের আস্থা ফেলে দেয়।