| Domain | Εκδότης | Λήγει | Υπόλοιπες ημέρες | Κατάσταση |
|---|---|---|---|---|
| mail.example.com | Let's Encrypt | 01.11.2026 | 21 | Λήγει σύντομα |
| app.example.com | Let's Encrypt | 26.11.2026 | 46 | Έγκυρο |
| shop.example.com | Let's Encrypt | 19.12.2026 | 69 | Έγκυρο |
| example.com | Let's Encrypt | 07.01.2027 | 88 | Έγκυρο |
Η αυτόματη ανανέωση έλυσε το μεγαλύτερο μέρος του προβλήματος και δημιούργησε μια πιο σιωπηλή εκδοχή του. Τα πιστοποιητικά ανανεώνονται πλέον μόνα τους, ως την ημέρα που δεν το κάνουν. Και επειδή κανείς δεν κοιτάζει, η βλάβη εμφανίζεται ως προειδοποίηση του browser μπροστά στους επισκέπτες και όχι ως εργασία σε μια λίστα.
Η σελίδα παραθέτει τα πιστοποιητικά που παρουσιάζει ο διακομιστής, με εκδότη, ημερομηνία λήξης και αριθμό ημερών που απομένουν. Οτιδήποτε κάτω από τριάντα ημέρες σε πιστοποιητικό που υποτίθεται ότι ανανεώνεται μόνο του είναι ένδειξη ότι η ανανέωση αποτυγχάνει σιωπηλά εδώ και καιρό.
Αξίζει να γνωρίζετε τις συνήθεις αιτίες. Η πρόκληση HTTP σπάει μόλις μια ανακατεύθυνση ή ένας κανόνας τείχους προστασίας αρχίσει να παρεμβάλλεται στο /.well-known/acme-challenge/. Η ανανέωση πετυχαίνει αλλά το νέο πιστοποιητικό δεν φτάνει ποτέ στους επισκέπτες, επειδή ο διακομιστής web δεν επαναφορτώθηκε. Ένας τομέας μένει στη ρύθμιση του πιστοποιητικού αφού το DNS δείχνει από καιρό αλλού, και ολόκληρη η ανανέωση πέφτει σε ένα παρωχημένο όνομα. Απ έξω και τα τρία φαίνονται ίδια: ένα πιστοποιητικό που κατεβαίνει ήρεμα προς το μηδέν.
Εδώ αξίζει να κοιτάτε βάσει προγράμματος και όχι όποτε θυμηθείτε: η σάρωση των πιστοποιητικών τρέχει από το cron, οπότε τριάντα μέρες περιθώριο γίνονται προειδοποίηση πολύ πριν τη δει επισκέπτης. Βοηθά επίσης να ξέρετε πού βρίσκεται το όριο. Το Monit θα σας πει ότι ο διακομιστής ιστού σταμάτησε να απαντά, όμως για ένα πιστοποιητικό με τρεις μέρες ζωής δεν θα πει τίποτα — ένα ληγμένο SSL δεν ρίχνει την υπηρεσία, ρίχνει την εμπιστοσύνη του φυλλομετρητή.