SSL-сертификат истёк
Проверяем не только дату, но и почему автоматическое продление не дошло до реально используемого vhost.
Проверьте по порядку
Фиксируйте результат каждого шага. Это важнее, чем быстро попробовать несколько исправлений одновременно.
- 1Посмотрите точную дату окончания сертификата, который отдаёт публичный сервер.
- 2Проверьте, существует ли новый сертификат в панели/ACME-хранилище.
- 3Сверьте, какой сертификат назначен конкретному vhost и его алиасам.
- 4Проверьте доступность ACME challenge и DNS/HTTP-валидации, чтобы следующее продление прошло автоматически.
Как читать результат
Автопродление не запускалось
Признак: Нового сертификата нет.
Что делать: Проверьте ACME scheduler и ошибки клиента.
Новый сертификат не применился
Признак: В хранилище новый есть, наружу отдаётся старый.
Что делать: Перепривяжите сертификат и перезагрузите конфигурацию.
Не прошла проверка домена
Признак: ACME сообщает validation failed.
Что делать: Исправьте DNS, webroot challenge или доступность 80/443.
Не маскируйте симптом
Ошибка полезна, пока она воспроизводится. Сначала определите источник и только потом очищайте кэш, перезапускайте сервисы или меняйте DNS.