SSL سرٹیفکیٹس

سرٹیفکیٹس
4
ڈومین
ٹھیک ہیں
3
درست
میعاد ختم ہو رہی
1
جلد میعاد ختم
میعاد ختم
0
میعاد ختم
SSL سرٹیفکیٹس تازہ کریں
ڈومین جاری کنندہ میعاد ختم ہوتی ہے باقی دن اسٹیٹس
mail.example.com Let's Encrypt 01.11.2026 21 جلد میعاد ختم
app.example.com Let's Encrypt 26.11.2026 46 درست
shop.example.com Let's Encrypt 19.12.2026 69 درست
example.com Let's Encrypt 07.01.2027 88 درست
سب ڈومینز کی خودکار شناخت
سب ڈومینز عوامی Certificate Transparency لاگز سے خود بخود شناخت ہوتے ہیں اور نیٹ ورک کے ذریعے جانچے جاتے ہیں — چاہے وہ دوسرے سرورز پر ہوں۔ دستی طور پر کچھ شامل کرنے کی ضرورت نہیں۔

اپنے سرور پر SSL کی میعاد پر نظر رکھنا

خودکار تجدید نے اس مسئلے کا بڑا حصہ حل کیا اور اس کی ایک خاموش تر شکل پیدا کر دی۔ سرٹیفکیٹ اب خود کو تازہ کرتے رہتے ہیں — اُس دن تک جب وہ نہیں کرتے۔ اور چونکہ کوئی دیکھ نہیں رہا ہوتا، خرابی کسی فہرست کے کام کے بجائے آنے والوں کی آنکھوں کے سامنے براؤزر کے انتباہ کی صورت سامنے آتی ہے۔

یہ صفحہ اُن سرٹیفکیٹوں کو درج کرتا ہے جو سرور پیش کرتا ہے، جاری کنندہ، میعاد کی تاریخ اور باقی دنوں کی تعداد کے ساتھ۔ ایسے سرٹیفکیٹ پر تیس دن سے کم کوئی بھی عدد جسے خود تجدید ہونا چاہیے، اس بات کا نشان ہے کہ تجدید کچھ عرصے سے خاموشی سے ناکام ہو رہی ہے۔

عام اسباب جاننا سود مند ہے۔ ‏HTTP چیلنج اُسی وقت ٹوٹ جاتا ہے جب کوئی ری ڈائریکٹ یا فائر وال کا قاعدہ /.well-known/acme-challenge/ کو روکنے لگے۔ یا تجدید کامیاب ہو جاتی ہے مگر نیا سرٹیفکیٹ آنے والوں تک کبھی نہیں پہنچتا کیونکہ ویب سرور دوبارہ لوڈ نہیں ہوا۔ یا کوئی ڈومین سرٹیفکیٹ کی ترتیب میں رہ جاتا ہے حالانکہ DNS مدت سے کہیں اور اشارہ کر رہا ہے، اور پوری تجدید ایک فرسودہ نام پر گر جاتی ہے۔ باہر سے تینوں ایک جیسے لگتے ہیں: ایک سرٹیفکیٹ جو سکون سے صفر کی طرف اترتا جاتا ہے۔

یہاں یاد آنے پر نہیں بلکہ ایک شیڈول کے مطابق دیکھنا چاہیے: سرٹیفکیٹس کا چکر cron سے چلتا ہے، اس لیے تیس دن کی گنجائش کسی ملاقاتی کے دیکھنے سے بہت پہلے انتباہ بن جاتی ہے۔ حد جاننا بھی کام آتا ہے۔ Monit بتائے گا کہ ویب سرور نے جواب دینا چھوڑ دیا، مگر جس سرٹیفکیٹ کے تین دن باقی ہوں اس کے بارے میں کچھ نہیں کہے گا — ختم شدہ SSL سروس نہیں گراتا، براؤزر کا اعتماد گراتا ہے۔