תעודות SSL

תעודות
4
דומיין
תקינות
3
תקף
פגות תוקף
1
יפוג בקרוב
פג תוקפן
0
פג תוקף
תעודות SSL רענן
דומיין מנפיק פג בתאריך ימים שנותרו סטטוס
mail.example.com Let's Encrypt 03.11.2026 23 יפוג בקרוב
app.example.com Let's Encrypt 23.11.2026 43 תקף
shop.example.com Let's Encrypt 22.12.2026 72 תקף
example.com Let's Encrypt 05.01.2027 86 תקף
זיהוי אוטומטי של תת-דומיינים
תת-הדומיינים מזוהים אוטומטית מיומני Certificate Transparency הציבוריים ונבדקים ברשת — גם אם הם מאוחסנים בשרתים אחרים. אין צורך להוסיף דבר ידנית.

מעקב אחר פקיעת SSL בשרת שלכם

חידוש אוטומטי פתר את רוב הבעיה ויצר גרסה שקטה יותר שלה. תעודות מחדשות את עצמן כיום, עד ליום שבו הן מפסיקות. ומכיוון שאיש אינו מסתכל, התקלה מתגלה כאזהרת דפדפן מול עיני המבקרים ולא כמשימה ברשימה.

הדף מפרט את התעודות שהשרת מציג, עם המנפיק, תאריך הפקיעה ומספר הימים שנותרו. כל ערך מתחת לשלושים יום בתעודה שאמורה לחדש את עצמה הוא סימן שהחידוש נכשל בשקט זה זמן מה.

כדאי להכיר את הסיבות הרגילות. אתגר ה-HTTP נשבר ברגע שהפניה או כלל בחומת האש מתחילים ליירט את /.well-known/acme-challenge/. או שהחידוש מצליח אך התעודה החדשה אינה מגיעה לעולם אל המבקרים משום ששרת הווב לא נטען מחדש. או שדומיין נשאר בתצורת התעודה אחרי שה-DNS מצביע מזמן למקום אחר, וכל החידוש נופל על שם מיושן אחד. מבחוץ שלושתם נראים זהים: תעודה שיורדת בשלווה לעבר האפס.

לכאן כדאי להביט לפי לוח זמנים ולא כשנזכרים: סריקת התעודות רצה מתוך cron, ולכן שלושים ימי מרווח הופכים לאזהרה הרבה לפני שמבקר יראה אותה. כדאי גם להכיר את הגבול. Monit יאמר ששרת האינטרנט הפסיק להשיב, אך על תעודה שנותרו לה שלושה ימים לא יאמר דבר — SSL שפג תוקפו אינו מפיל את השירות, הוא מפיל את אמון הדפדפן.