ใบรับรอง SSL

ใบรับรอง
4
โดเมน
ปกติ
3
ใช้งานได้
ใกล้หมดอายุ
1
ใกล้หมดอายุ
หมดอายุแล้ว
0
หมดอายุแล้ว
ใบรับรอง SSL รีเฟรช
โดเมน ผู้ออกใบรับรอง หมดอายุ วันที่เหลือ สถานะ
mail.example.com Let's Encrypt 01.11.2026 21 ใกล้หมดอายุ
app.example.com Let's Encrypt 26.11.2026 46 ใช้งานได้
shop.example.com Let's Encrypt 19.12.2026 69 ใช้งานได้
example.com Let's Encrypt 07.01.2027 88 ใช้งานได้
ตรวจหาซับโดเมนอัตโนมัติ
ระบบตรวจหาซับโดเมนโดยอัตโนมัติจากบันทึก Certificate Transparency สาธารณะ และตรวจสอบผ่านเครือข่าย แม้จะอยู่บนเซิร์ฟเวอร์อื่นก็ตาม ไม่ต้องเพิ่มเองด้วยมือ

เฝ้าดูวันหมดอายุ SSL บนเซิร์ฟเวอร์ของคุณเอง

การต่ออายุอัตโนมัติแก้ปัญหานี้ไปได้เกือบหมด แล้วสร้างปัญหาเวอร์ชันที่เงียบกว่าเดิมขึ้นมาแทน ใบรับรองต่ออายุตัวเองได้แล้วในทุกวันนี้ จนถึงวันที่มันไม่ทำ และเพราะไม่มีใครคอยดู ความผิดพลาดจึงปรากฏเป็นคำเตือนของเบราว์เซอร์ต่อหน้าผู้เข้าชม แทนที่จะเป็นงานในรายการที่ต้องทำ

หน้านี้แสดงรายชื่อใบรับรองที่เซิร์ฟเวอร์นำเสนอ พร้อมผู้ออก วันหมดอายุ และจำนวนวันที่เหลือ ตัวเลขใดก็ตามที่ต่ำกว่าสามสิบวันบนใบรับรองที่ควรต่ออายุเองได้ คือสัญญาณว่าการต่ออายุล้มเหลวอย่างเงียบ ๆ มาสักพักแล้ว

สาเหตุที่พบบ่อยควรรู้ไว้ การท้าทายทาง HTTP จะพังทันทีที่การเปลี่ยนเส้นทางหรือกฎไฟร์วอลล์เริ่มดักจับ /.well-known/acme-challenge/ หรือการต่ออายุสำเร็จแต่ใบรับรองใหม่ไม่เคยไปถึงผู้เข้าชมเพราะเว็บเซิร์ฟเวอร์ไม่ได้ถูกโหลดใหม่ หรือมีโดเมนค้างอยู่ในการตั้งค่าใบรับรองทั้งที่ DNS ย้ายไปที่อื่นนานแล้ว แล้วการต่ออายุทั้งชุดก็ล้มเพราะชื่อเดียวที่ล้าสมัย มองจากภายนอกทั้งสามกรณีดูเหมือนกันหมด คือใบรับรองที่ค่อย ๆ นับถอยหลังลงสู่ศูนย์

ควรดูตรงนี้ตามตารางเวลา ไม่ใช่ตอนที่นึกขึ้นได้ การไล่ตรวจใบรับรองทำงานจาก cron ระยะเวลาสำรองสามสิบวันจึงกลายเป็นคำเตือนก่อนที่ผู้เข้าชมจะเห็นอะไรนานมาก และควรรู้ขอบเขตด้วย Monit จะบอกว่าเว็บเซิร์ฟเวอร์หยุดตอบสนอง แต่จะไม่บอกอะไรเลยเกี่ยวกับใบรับรองที่เหลืออีกสามวัน เพราะ SSL ที่หมดอายุไม่ได้ทำให้บริการล่ม แต่ทำให้ความเชื่อถือของเบราว์เซอร์ล่ม