| โดเมน | ผู้ออกใบรับรอง | หมดอายุ | วันที่เหลือ | สถานะ |
|---|---|---|---|---|
| mail.example.com | Let's Encrypt | 01.11.2026 | 21 | ใกล้หมดอายุ |
| app.example.com | Let's Encrypt | 26.11.2026 | 46 | ใช้งานได้ |
| shop.example.com | Let's Encrypt | 19.12.2026 | 69 | ใช้งานได้ |
| example.com | Let's Encrypt | 07.01.2027 | 88 | ใช้งานได้ |
การต่ออายุอัตโนมัติแก้ปัญหานี้ไปได้เกือบหมด แล้วสร้างปัญหาเวอร์ชันที่เงียบกว่าเดิมขึ้นมาแทน ใบรับรองต่ออายุตัวเองได้แล้วในทุกวันนี้ จนถึงวันที่มันไม่ทำ และเพราะไม่มีใครคอยดู ความผิดพลาดจึงปรากฏเป็นคำเตือนของเบราว์เซอร์ต่อหน้าผู้เข้าชม แทนที่จะเป็นงานในรายการที่ต้องทำ
หน้านี้แสดงรายชื่อใบรับรองที่เซิร์ฟเวอร์นำเสนอ พร้อมผู้ออก วันหมดอายุ และจำนวนวันที่เหลือ ตัวเลขใดก็ตามที่ต่ำกว่าสามสิบวันบนใบรับรองที่ควรต่ออายุเองได้ คือสัญญาณว่าการต่ออายุล้มเหลวอย่างเงียบ ๆ มาสักพักแล้ว
สาเหตุที่พบบ่อยควรรู้ไว้ การท้าทายทาง HTTP จะพังทันทีที่การเปลี่ยนเส้นทางหรือกฎไฟร์วอลล์เริ่มดักจับ /.well-known/acme-challenge/ หรือการต่ออายุสำเร็จแต่ใบรับรองใหม่ไม่เคยไปถึงผู้เข้าชมเพราะเว็บเซิร์ฟเวอร์ไม่ได้ถูกโหลดใหม่ หรือมีโดเมนค้างอยู่ในการตั้งค่าใบรับรองทั้งที่ DNS ย้ายไปที่อื่นนานแล้ว แล้วการต่ออายุทั้งชุดก็ล้มเพราะชื่อเดียวที่ล้าสมัย มองจากภายนอกทั้งสามกรณีดูเหมือนกันหมด คือใบรับรองที่ค่อย ๆ นับถอยหลังลงสู่ศูนย์
ควรดูตรงนี้ตามตารางเวลา ไม่ใช่ตอนที่นึกขึ้นได้ การไล่ตรวจใบรับรองทำงานจาก cron ระยะเวลาสำรองสามสิบวันจึงกลายเป็นคำเตือนก่อนที่ผู้เข้าชมจะเห็นอะไรนานมาก และควรรู้ขอบเขตด้วย Monit จะบอกว่าเว็บเซิร์ฟเวอร์หยุดตอบสนอง แต่จะไม่บอกอะไรเลยเกี่ยวกับใบรับรองที่เหลืออีกสามวัน เพราะ SSL ที่หมดอายุไม่ได้ทำให้บริการล่ม แต่ทำให้ความเชื่อถือของเบราว์เซอร์ล่ม