| डोमेन | जारीकर्ता | समाप्ति | शेष दिन | स्थिति |
|---|---|---|---|---|
| mail.example.com | Let's Encrypt | 01.11.2026 | 21 | जल्द समाप्त |
| app.example.com | Let's Encrypt | 26.11.2026 | 46 | वैध |
| shop.example.com | Let's Encrypt | 19.12.2026 | 69 | वैध |
| example.com | Let's Encrypt | 07.01.2027 | 88 | वैध |
स्वचालित नवीकरण ने इस समस्या का बड़ा हिस्सा हल किया और उसका एक शांत रूप बना दिया। प्रमाणपत्र अब स्वयं नवीनीकृत होते रहते हैं — उस दिन तक जब वे नहीं होते। और चूँकि कोई देख नहीं रहा होता, ख़राबी किसी सूची के काम के बजाय आगंतुकों की आँखों के सामने ब्राउज़र की चेतावनी के रूप में सामने आती है।
यह पन्ना उन प्रमाणपत्रों को सूचीबद्ध करता है जो सर्वर प्रस्तुत करता है, जारीकर्ता, समाप्ति तिथि और शेष दिनों की संख्या के साथ। ऐसे प्रमाणपत्र पर तीस दिन से कम कोई भी संख्या जिसे स्वयं नवीनीकृत होना चाहिए, इस बात का संकेत है कि नवीकरण कुछ समय से चुपचाप विफल हो रहा है।
सामान्य कारण जानना सार्थक है। HTTP चुनौती उसी क्षण टूट जाती है जब कोई पुनर्निर्देशन या फ़ायरवॉल नियम /.well-known/acme-challenge/ को रोकने लगे। या नवीकरण सफल हो जाता है पर नया प्रमाणपत्र आगंतुकों तक कभी नहीं पहुँचता क्योंकि वेब सर्वर फिर से लोड नहीं हुआ। या कोई डोमेन प्रमाणपत्र के विन्यास में रह जाता है जबकि DNS कब का कहीं और इशारा कर रहा है, और पूरा नवीकरण एक पुराने नाम पर गिर जाता है। बाहर से तीनों एक जैसे दिखते हैं: एक प्रमाणपत्र जो शांति से शून्य की ओर उतरता जाता है।
यहाँ याद आने पर नहीं, बल्कि एक निर्धारित समय पर देखना चाहिए: प्रमाणपत्रों का चक्कर cron से चलता है, इसलिए तीस दिन की गुंजाइश किसी आगंतुक के देखने से बहुत पहले ही चेतावनी बन जाती है। सीमा जानना भी काम आता है। Monit बताएगा कि वेब सर्वर ने उत्तर देना बंद कर दिया, पर जिस प्रमाणपत्र के तीन दिन बचे हों उसके बारे में कुछ नहीं कहेगा — समाप्त हो चुका SSL सेवा नहीं गिराता, वह ब्राउज़र का भरोसा गिराता है।