| Domain | Nhà phát hành | Hết hạn | Số ngày còn lại | Trạng thái |
|---|---|---|---|---|
| mail.example.com | Let's Encrypt | 01.11.2026 | 21 | Sắp hết hạn |
| app.example.com | Let's Encrypt | 26.11.2026 | 46 | Còn hiệu lực |
| shop.example.com | Let's Encrypt | 19.12.2026 | 69 | Còn hiệu lực |
| example.com | Let's Encrypt | 07.01.2027 | 88 | Còn hiệu lực |
Việc gia hạn tự động đã giải quyết phần lớn vấn đề này và tạo ra một phiên bản im ắng hơn của nó. Giờ đây chứng chỉ tự gia hạn lấy, cho tới cái ngày chúng không làm thế nữa. Và vì không ai ngó tới, sự cố lộ ra dưới dạng cảnh báo trình duyệt trước mắt khách truy cập chứ không phải một mục trong danh sách việc cần làm.
Trang này liệt kê các chứng chỉ mà máy chủ trình ra, kèm tổ chức phát hành, ngày hết hạn và số ngày còn lại. Bất cứ con số nào dưới ba mươi ngày ở một chứng chỉ lẽ ra tự gia hạn được đều là dấu hiệu rằng việc gia hạn đã lặng lẽ thất bại một thời gian.
Những nguyên nhân quen thuộc rất đáng biết. Thử thách HTTP vỡ ngay khi một lệnh chuyển hướng hay một quy tắc tường lửa bắt đầu chặn /.well-known/acme-challenge/. Hoặc việc gia hạn thành công nhưng chứng chỉ mới không bao giờ đến được khách truy cập vì máy chủ web chưa được nạp lại. Hoặc một tên miền còn nằm trong cấu hình chứng chỉ sau khi DNS đã trỏ đi nơi khác từ lâu, và cả lần gia hạn đổ vỡ vì một cái tên lỗi thời. Nhìn từ bên ngoài, cả ba trông y hệt nhau: một chứng chỉ lặng lẽ đếm ngược về không.
Nên xem chỗ này theo lịch, chứ không phải lúc chợt nhớ ra: vòng quét chứng chỉ chạy từ cron, nên ba mươi ngày dự phòng trở thành một cảnh báo từ rất lâu trước khi có khách nào nhìn thấy. Cũng nên biết ranh giới nằm ở đâu. Monit sẽ báo rằng máy chủ web thôi trả lời, nhưng sẽ chẳng nói gì về một chứng chỉ chỉ còn ba ngày — SSL hết hạn không làm sập dịch vụ, nó làm sập niềm tin của trình duyệt.