| دامنه | صادرکننده | انقضا | روزهای باقیمانده | وضعیت |
|---|---|---|---|---|
| mail.example.com | Let's Encrypt | 03.11.2026 | 23 | بهزودی منقضی میشود |
| app.example.com | Let's Encrypt | 23.11.2026 | 43 | معتبر |
| shop.example.com | Let's Encrypt | 22.12.2026 | 72 | معتبر |
| example.com | Let's Encrypt | 05.01.2027 | 86 | معتبر |
تمدید خودکار بیشتر این مشکل را حل کرد و نسخهای خاموشتر از آن ساخت. گواهیها اکنون خودشان تمدید میشوند، تا روزی که نمیشوند. و چون کسی نگاه نمیکند، خرابی بهشکل هشدار مرورگر پیش چشم بازدیدکنندگان پدیدار میشود، نه بهشکل کاری در فهرست کارها.
این صفحه گواهیهایی را که سرور ارائه میکند فهرست میکند، با صادرکننده، تاریخ انقضا و شمار روزهای باقیمانده. هر چیزی زیر سی روز برای گواهیای که باید خودش تمدید شود نشانهٔ آن است که تمدید مدتی است بیصدا شکست میخورد.
دانستن علتهای همیشگی میارزد. چالش HTTP همین که تغییر مسیری یا قاعدهای در دیوارهٔ آتش /.well-known/acme-challenge/ را بگیرد میشکند. یا تمدید موفق میشود اما گواهی تازه هرگز به بازدیدکنندگان نمیرسد چون کارساز وب دوباره بارگذاری نشده. یا دامنهای در پیکربندی گواهی میماند در حالی که DNS مدتهاست جای دیگری را نشان میدهد، و کل تمدید بر سر یک نام کهنه فرو میریزد. از بیرون هر سه یکسان به نظر میآیند: گواهیای که آرام به سوی صفر پایین میرود.
بهتر است طبق برنامه به اینجا سر بزنید، نه هر وقت به یاد آوردید: پیمایش گواهیها از cron اجرا میشود، پس سی روز فرصت مدتها پیش از آنکه بازدیدکنندهای هشداری ببیند به هشدار بدل میشود. دانستن مرز کار هم به کار میآید. Monit میگوید وبسرور دیگر پاسخ نمیدهد، اما درباره گواهیای که سه روز از آن مانده چیزی نمیگوید — انقضای SSL سرویس را نمیخواباند، اعتماد مرورگر را میخواباند.