گواهی‌های SSL

گواهی‌ها
4
دامنه
سالم
3
معتبر
در حال انقضا
1
به‌زودی منقضی می‌شود
منقضی‌شده
0
منقضی‌شده
گواهی‌های SSL به‌روزرسانی
دامنه صادرکننده انقضا روزهای باقی‌مانده وضعیت
mail.example.com Let's Encrypt 03.11.2026 23 به‌زودی منقضی می‌شود
app.example.com Let's Encrypt 23.11.2026 43 معتبر
shop.example.com Let's Encrypt 22.12.2026 72 معتبر
example.com Let's Encrypt 05.01.2027 86 معتبر
تشخیص خودکار زیردامنه‌ها
زیردامنه‌ها به‌طور خودکار از لاگ‌های عمومی Certificate Transparency شناسایی و از طریق شبکه بررسی می‌شوند — حتی اگر روی سرورهای دیگر میزبانی شده باشند. نیازی به افزودن دستی نیست.

پاییدن انقضای SSL روی سرور خودتان

تمدید خودکار بیشتر این مشکل را حل کرد و نسخه‌ای خاموش‌تر از آن ساخت. گواهی‌ها اکنون خودشان تمدید می‌شوند، تا روزی که نمی‌شوند. و چون کسی نگاه نمی‌کند، خرابی به‌شکل هشدار مرورگر پیش چشم بازدیدکنندگان پدیدار می‌شود، نه به‌شکل کاری در فهرست کارها.

این صفحه گواهی‌هایی را که سرور ارائه می‌کند فهرست می‌کند، با صادرکننده، تاریخ انقضا و شمار روزهای باقی‌مانده. هر چیزی زیر سی روز برای گواهی‌ای که باید خودش تمدید شود نشانهٔ آن است که تمدید مدتی است بی‌صدا شکست می‌خورد.

دانستن علت‌های همیشگی می‌ارزد. چالش HTTP همین که تغییر مسیری یا قاعده‌ای در دیوارهٔ آتش /.well-known/acme-challenge/ را بگیرد می‌شکند. یا تمدید موفق می‌شود اما گواهی تازه هرگز به بازدیدکنندگان نمی‌رسد چون کارساز وب دوباره بارگذاری نشده. یا دامنه‌ای در پیکربندی گواهی می‌ماند در حالی که DNS مدت‌هاست جای دیگری را نشان می‌دهد، و کل تمدید بر سر یک نام کهنه فرو می‌ریزد. از بیرون هر سه یکسان به نظر می‌آیند: گواهی‌ای که آرام به سوی صفر پایین می‌رود.

بهتر است طبق برنامه به اینجا سر بزنید، نه هر وقت به یاد آوردید: پیمایش گواهی‌ها از cron اجرا می‌شود، پس سی روز فرصت مدت‌ها پیش از آنکه بازدیدکننده‌ای هشداری ببیند به هشدار بدل می‌شود. دانستن مرز کار هم به کار می‌آید. Monit می‌گوید وب‌سرور دیگر پاسخ نمی‌دهد، اما درباره گواهی‌ای که سه روز از آن مانده چیزی نمی‌گوید — انقضای SSL سرویس را نمی‌خواباند، اعتماد مرورگر را می‌خواباند.