SSL-сертификат истёк

Проверяем не только дату, но и почему автоматическое продление не дошло до реально используемого vhost.

SSL и HTTPSПроверка по симптомам

Проверьте по порядку

Фиксируйте результат каждого шага. Это важнее, чем быстро попробовать несколько исправлений одновременно.

  1. 1
    Посмотрите точную дату окончания сертификата, который отдаёт публичный сервер.
  2. 2
    Проверьте, существует ли новый сертификат в панели/ACME-хранилище.
  3. 3
    Сверьте, какой сертификат назначен конкретному vhost и его алиасам.
  4. 4
    Проверьте доступность ACME challenge и DNS/HTTP-валидации, чтобы следующее продление прошло автоматически.

Как читать результат

Автопродление не запускалось

Признак: Нового сертификата нет.

Что делать: Проверьте ACME scheduler и ошибки клиента.

Новый сертификат не применился

Признак: В хранилище новый есть, наружу отдаётся старый.

Что делать: Перепривяжите сертификат и перезагрузите конфигурацию.

Не прошла проверка домена

Признак: ACME сообщает validation failed.

Что делать: Исправьте DNS, webroot challenge или доступность 80/443.

Не маскируйте симптом

Ошибка полезна, пока она воспроизводится. Сначала определите источник и только потом очищайте кэш, перезапускайте сервисы или меняйте DNS.