انتهت صلاحية الشهادة: دليل التجديد الطارئ
· فريق CSR.plus

- •شهادة منتهية تكسر HTTPS فوراً: تعرض المتصفحات NET::ERR_CERT_DATE_INVALID لكل زائر.
- •جدّد، وأعد النشر بالسلسلة الكاملة، وتحقق. معظم التجديدات تستغرق أقل من 15 دقيقة.
- •امنع التكرار بالمراقبة: تتبع الأيام المتبقية لكل شهادة.
أكد التشخيص
شغّل openssl s_client -connect domain.com:443 -servername domain.com واقرأ notAfter. قارنه بتاريخ الخادم. إذا انتهت صلاحية الشهادة، يرى كل زائر HTTPS رسالة NET::ERR_CERT_DATE_INVALID ويفشل بعض العملاء تماماً. لا تخلط بين جذر منتهٍ أو نسخة قديمة مخزنة: تحقق من الورقة المقدمة فعلياً.
جدّد وأعد النشر خلال 15 دقيقة
إذا كانت هيئتك تدعم التجديد التلقائي (Let’s Encrypt عبر certbot ومؤقت systemd)، شغّل أمر التجديد وأعد تحميل خادم الويب. للتجديد اليدوي: نزّل الشهادة الجديدة والسلسلة الكاملة، حدّث الملفات، أعد التحميل، وتحقق بـ s_client. امسح مخازن CDN المؤقتة إذا كنت تُنهي TLS عند الحافة.
لا تدعها تتكرر
تتبع الأيام المتبقية لكل شهادة بمراقب (أو أداة المراقبة في هذا الموقع) ونبّه عند 30 يوماً. أتمت التجديد حيثما أمكن وأضف فحص CI يفشل عند وجود شهادات منتهية في بيئة الاختبار. تُظهر الإحصاءات أن معظم الحوادث تجديدات منسية.
FAQ
هل يمكنني استخدام الشهادة أثناء انتظار التجديد؟
لا. بعد تجاوز notAfter تصبح الشهادة غير صالحة في كل مكان. جدّد أولاً ثم انشر — الفجوة عادة دقائق وليست أياماً.
لماذا فشل التجديد التلقائي؟
أسباب شائعة: تعطيل المؤقت، منفذا 80/443 محجوبان بجدار حماية، أو DNS لا يشير إلى الخادم. تحقق من مخرجات certbot renew --dry-run.
UptimeRobot
راقب SSL وحالة التشغيل مجاناً
يراقب UptimeRobot شهاداتك ونقاط الاتصال على مدار الساعة — 50 مراقباً في الخطة المجانية.
رابط تسويق بالعمولة — قد نحصل على عمولة دون أي تكلفة إضافية عليك.
أدوات SSL/TLS المجانية
تحقق وافحص شهاداتك في ثوانٍ.