SSL-varmenteet

Varmenteita
4
Domain
Kunnossa
3
Voimassa
Vanhenevat
1
Vanhenee pian
Vanhentuneet
0
Vanhentunut
SSL-varmenteet Päivitä
Domain Myöntäjä Vanhenee Päiviä jäljellä Tila
mail.example.com Let's Encrypt 01.11.2026 21 Vanhenee pian
app.example.com Let's Encrypt 26.11.2026 46 Voimassa
shop.example.com Let's Encrypt 19.12.2026 69 Voimassa
example.com Let's Encrypt 07.01.2027 88 Voimassa
Aliverkkotunnusten automaattitunnistus
Aliverkkotunnukset tunnistetaan automaattisesti julkisista Certificate Transparency -lokeista ja tarkistetaan verkosta — myös silloin, kun ne sijaitsevat muilla palvelimilla. Mitään ei tarvitse lisätä käsin.

SSL:n vanhenemisen seuranta omalla palvelimella

Automaattinen uusiminen ratkaisi ongelmasta suurimman osan ja loi siitä hiljaisemman version. Varmenteet uusivat nyt itsensä aina siihen päivään asti jolloin ne eivät uusi. Ja koska kukaan ei katso, vika ilmenee selainvaroituksena kävijöiden edessä eikä merkintänä tehtävälistalla.

Tämä sivu listaa varmenteet joita palvelin tarjoaa, myöntäjineen, päättymispäivineen ja jäljellä olevine päivineen. Kaikki alle kolmenkymmenen päivän varmenteessa jonka pitäisi uusia itsensä on merkki siitä että uusiminen on epäonnistunut hiljaa jo jonkin aikaa.

Tavalliset syyt kannattaa tuntea. HTTP-haaste rikkoutuu heti kun uudelleenohjaus tai palomuurisääntö alkaa siepata polkua /.well-known/acme-challenge/. Uusiminen onnistuu mutta uusi varmenne ei koskaan tavoita kävijöitä koska verkkopalvelinta ei ladattu uudelleen. Verkkotunnus jää varmenteen asetuksiin sen jälkeen kun DNS on jo aikaa sitten siirtynyt muualle, ja koko uusiminen kaatuu yhteen vanhentuneeseen nimeen. Ulkoa katsottuna kaikki kolme näyttävät samalta: varmenne joka laskee rauhassa kohti nollaa.

Tänne kannattaa katsoa aikataulun mukaan eikä silloin, kun sattuu tulemaan mieleen: varmenteiden läpikäynti ajetaan cronista, joten kolmenkymmenen päivän pelivara muuttuu varoitukseksi kauan ennen kuin kävijä näkee sellaisen. Rajan tunteminen auttaa myös. Monit kertoo, että verkkopalvelin lakkasi vastaamasta, mutta ei sano mitään varmenteesta, jolla on kolme päivää jäljellä — vanhentunut SSL ei kaada palvelua, se kaataa selaimen luottamuksen.