ใบรับรองหมดอายุ: คู่มือต่ออายุฉุกเฉิน
· ทีม CSR.plus

- •ใบรับรองหมดอายุทำลาย HTTPS ทันที: เบราว์เซอร์แสดง NET::ERR_CERT_DATE_INVALID แก่ผู้เยี่ยมชมทุกคน
- •ต่ออายุ ติดตั้งใหม่ด้วยเชนเต็ม แล้วตรวจสอบ การต่ออายุส่วนใหญ่ใช้เวลาน้อยกว่า 15 นาที
- •ป้องกันการเกิดซ้ำด้วยการตรวจสอบ: ติดตามวันที่เหลือของใบรับรองทุกใบ
ยืนยันการวินิจฉัย
รัน openssl s_client -connect yourdomain.com:443 -servername yourdomain.com แล้วอ่าน notAfter เปรียบเทียบกับวันที่เซิร์ฟเวอร์ หากใบรับรองหมดอายุ ผู้เยี่ยมชม HTTPS ทุกคนจะเห็น NET::ERR_CERT_DATE_INVALID และบางไคลเอนต์ล้มเหลวทั้งหมด อย่าสับสนกับรากหมดอายุหรือสำเนาแคชเก่า: ตรวจสอบใบที่ให้บริการจริง
ต่ออายุและติดตั้งภายใน 15 นาที
หาก CA ของคุณรองรับการต่ออายุอัตโนมัติ (Let’s Encrypt ผ่าน certbot และตัวจับเวลา systemd) รันคำสั่งต่ออายุและรีโหลดเว็บเซิร์ฟเวอร์ สำหรับการต่ออายุมือ: ดาวน์โหลดใบรับรองใหม่และเชนเต็ม อัปเดตไฟล์ รีโหลด และตรวจสอบด้วย s_client ล้างแคช CDN หากคุณจบ TLS ที่ขอบ
อย่าให้เกิดขึ้นอีก
ติดตามวันที่เหลือของใบรับรองทุกใบด้วยตัวตรวจสอบ (หรือเครื่องมือตรวจสอบของเว็บนี้) และแจ้งเตือนที่ 30 วัน อัตโนมัติการต่ออายุเมื่อเป็นไปได้ และเพิ่มการตรวจสอบ CI ที่ล้มเหลวเมื่อมีใบรับรองหมดอายุใน staging สถิติแสดงว่า: เหตุการณ์ส่วนใหญ่คือการลืมต่ออายุ
FAQ
ใช้ใบรับรองระหว่างรอต่ออายุได้ไหม?
ไม่ได้ เมื่อผ่าน notAfter ใบรับรองจะไม่ถูกต้องทุกที่ ต่ออายุก่อนแล้วติดตั้ง — ช่องว่างมักเป็นนาที ไม่ใช่วัน
ทำไมการต่ออายุอัตโนมัติล้มเหลว?
สาเหตุทั่วไป: ปิดตัวจับเวลา พอร์ต 80/443 ถูกไฟร์วอลล์บล็อก หรือ DNS ไม่ชี้ไปที่เซิร์ฟเวอร์ ตรวจสอบผลลัพธ์ของ certbot renew --dry-run
UptimeRobot
ตรวจสอบ SSL และความพร้อมใช้งานฟรี
UptimeRobot เฝ้าดูใบรับรองและ endpoint ของคุณตลอด 24 ชั่วโมง — 50 จุดตรวจในแผนฟรี
ลิงก์พันธมิตร — เราอาจได้รับค่าคอมมิชชันโดยไม่มีค่าใช้จ่ายเพิ่มเติมกับคุณ
เครื่องมือ SSL/TLS ฟรี
ตรวจสอบใบรับรองของคุณในไม่กี่วินาที