| ڈومین | جاری کنندہ | میعاد ختم ہوتی ہے | باقی دن | اسٹیٹس |
|---|---|---|---|---|
| mail.example.com | Let's Encrypt | 01.11.2026 | 21 | جلد میعاد ختم |
| app.example.com | Let's Encrypt | 26.11.2026 | 46 | درست |
| shop.example.com | Let's Encrypt | 19.12.2026 | 69 | درست |
| example.com | Let's Encrypt | 07.01.2027 | 88 | درست |
خودکار تجدید نے اس مسئلے کا بڑا حصہ حل کیا اور اس کی ایک خاموش تر شکل پیدا کر دی۔ سرٹیفکیٹ اب خود کو تازہ کرتے رہتے ہیں — اُس دن تک جب وہ نہیں کرتے۔ اور چونکہ کوئی دیکھ نہیں رہا ہوتا، خرابی کسی فہرست کے کام کے بجائے آنے والوں کی آنکھوں کے سامنے براؤزر کے انتباہ کی صورت سامنے آتی ہے۔
یہ صفحہ اُن سرٹیفکیٹوں کو درج کرتا ہے جو سرور پیش کرتا ہے، جاری کنندہ، میعاد کی تاریخ اور باقی دنوں کی تعداد کے ساتھ۔ ایسے سرٹیفکیٹ پر تیس دن سے کم کوئی بھی عدد جسے خود تجدید ہونا چاہیے، اس بات کا نشان ہے کہ تجدید کچھ عرصے سے خاموشی سے ناکام ہو رہی ہے۔
عام اسباب جاننا سود مند ہے۔ HTTP چیلنج اُسی وقت ٹوٹ جاتا ہے جب کوئی ری ڈائریکٹ یا فائر وال کا قاعدہ /.well-known/acme-challenge/ کو روکنے لگے۔ یا تجدید کامیاب ہو جاتی ہے مگر نیا سرٹیفکیٹ آنے والوں تک کبھی نہیں پہنچتا کیونکہ ویب سرور دوبارہ لوڈ نہیں ہوا۔ یا کوئی ڈومین سرٹیفکیٹ کی ترتیب میں رہ جاتا ہے حالانکہ DNS مدت سے کہیں اور اشارہ کر رہا ہے، اور پوری تجدید ایک فرسودہ نام پر گر جاتی ہے۔ باہر سے تینوں ایک جیسے لگتے ہیں: ایک سرٹیفکیٹ جو سکون سے صفر کی طرف اترتا جاتا ہے۔
یہاں یاد آنے پر نہیں بلکہ ایک شیڈول کے مطابق دیکھنا چاہیے: سرٹیفکیٹس کا چکر cron سے چلتا ہے، اس لیے تیس دن کی گنجائش کسی ملاقاتی کے دیکھنے سے بہت پہلے انتباہ بن جاتی ہے۔ حد جاننا بھی کام آتا ہے۔ Monit بتائے گا کہ ویب سرور نے جواب دینا چھوڑ دیا، مگر جس سرٹیفکیٹ کے تین دن باقی ہوں اس کے بارے میں کچھ نہیں کہے گا — ختم شدہ SSL سروس نہیں گراتا، براؤزر کا اعتماد گراتا ہے۔