| Domeniu | Emitent | Expiră | Zile rămase | Stare |
|---|---|---|---|---|
| mail.example.com | Let's Encrypt | 03.11.2026 | 23 | Expiră curând |
| app.example.com | Let's Encrypt | 23.11.2026 | 43 | Valabil |
| shop.example.com | Let's Encrypt | 19.12.2026 | 69 | Valabil |
| example.com | Let's Encrypt | 08.01.2027 | 89 | Valabil |
Reînnoirea automată a rezolvat cea mai mare parte a problemei și a creat o versiune mai tăcută a ei. Certificatele se reînnoiesc acum singure, până în ziua în care nu o mai fac. Și fiindcă nimeni nu se uită, defecțiunea apare ca un avertisment de browser în fața vizitatorilor, nu ca o sarcină pe o listă.
Pagina enumeră certificatele pe care le prezintă serverul, cu emitentul, data expirării și numărul de zile rămase. Orice sub treizeci de zile la un certificat care ar trebui să se reînnoiască singur este un semn că reînnoirea eșuează în tăcere de o vreme.
Cauzele obișnuite merită cunoscute. Provocarea HTTP se rupe de îndată ce o redirecționare sau o regulă de firewall începe să intercepteze /.well-known/acme-challenge/. Reînnoirea reușește, dar noul certificat nu ajunge niciodată la vizitatori fiindcă serverul web nu a fost reîncărcat. Un domeniu rămâne în configurația certificatului după ce DNS-ul indică demult în altă parte, iar întreaga reînnoire cade dintr-un singur nume învechit. Din afară, toate trei arată la fel: un certificat care coboară liniștit spre zero.
Aici merită să vă uitați după un calendar, nu atunci când vă vine în minte: parcurgerea certificatelor pornește din cron, așa că treizeci de zile de rezervă se transformă într-un avertisment cu mult înainte ca un vizitator să vadă vreunul. Ajută să știți și unde e granița. Monit va spune că serverul web a încetat să răspundă, dar nu va spune nimic despre un certificat căruia îi mai rămân trei zile — un SSL expirat nu doboară serviciul, doboară încrederea browserului.