| דומיין | מנפיק | פג בתאריך | ימים שנותרו | סטטוס |
|---|---|---|---|---|
| mail.example.com | Let's Encrypt | 03.11.2026 | 23 | יפוג בקרוב |
| app.example.com | Let's Encrypt | 23.11.2026 | 43 | תקף |
| shop.example.com | Let's Encrypt | 22.12.2026 | 72 | תקף |
| example.com | Let's Encrypt | 05.01.2027 | 86 | תקף |
חידוש אוטומטי פתר את רוב הבעיה ויצר גרסה שקטה יותר שלה. תעודות מחדשות את עצמן כיום, עד ליום שבו הן מפסיקות. ומכיוון שאיש אינו מסתכל, התקלה מתגלה כאזהרת דפדפן מול עיני המבקרים ולא כמשימה ברשימה.
הדף מפרט את התעודות שהשרת מציג, עם המנפיק, תאריך הפקיעה ומספר הימים שנותרו. כל ערך מתחת לשלושים יום בתעודה שאמורה לחדש את עצמה הוא סימן שהחידוש נכשל בשקט זה זמן מה.
כדאי להכיר את הסיבות הרגילות. אתגר ה-HTTP נשבר ברגע שהפניה או כלל בחומת האש מתחילים ליירט את /.well-known/acme-challenge/. או שהחידוש מצליח אך התעודה החדשה אינה מגיעה לעולם אל המבקרים משום ששרת הווב לא נטען מחדש. או שדומיין נשאר בתצורת התעודה אחרי שה-DNS מצביע מזמן למקום אחר, וכל החידוש נופל על שם מיושן אחד. מבחוץ שלושתם נראים זהים: תעודה שיורדת בשלווה לעבר האפס.
לכאן כדאי להביט לפי לוח זמנים ולא כשנזכרים: סריקת התעודות רצה מתוך cron, ולכן שלושים ימי מרווח הופכים לאזהרה הרבה לפני שמבקר יראה אותה. כדאי גם להכיר את הגבול. Monit יאמר ששרת האינטרנט הפסיק להשיב, אך על תעודה שנותרו לה שלושה ימים לא יאמר דבר — SSL שפג תוקפו אינו מפיל את השירות, הוא מפיל את אמון הדפדפן.