
Et udløbet SSL-certifikat giver en advarselsside i alle browsere, og de fleste besøgende går igen med det samme. Certifikater fra Let’s Encrypt fornys automatisk hver 60. dag — udløber ét alligevel, er det fordi fornyelsen har fejlet i en måned uden at nogen har set det.
Den gode nyhed er, at et nyt certifikat udstedes på under et minut, når årsagen er væk.
/.well-known/ er blokeret af et sikkerhedsplugin, en firewall eller en regel i .htaccess. Det er dér, kontrollen foregår.dig A ditdomaene.dk +short
Svarer det med serverens IP, er det ikke DNS. Ellers start dér.
Læg en testfil i /.well-known/acme-challenge/ og åbn den i browseren. Får du 403 eller en omdirigering i stedet for filens indhold, er det dét, der stopper fornyelsen.
I kontrolpanelet kan certifikatet genudstedes med ét klik, når årsagen er væk.
/.well-known/ i sikkerhedsplugin og firewallPå vores webhotel er SSL inkluderet og fornys automatisk, og supporten kan se i loggen, præcis hvorfor en fornyelse fejlede. Se også guiden til SSL-certifikater til virksomhedssider.
Let’s Encrypt udsteder for 90 dage og forsøger fornyelse efter 60. Der er altså 30 dages margen, før det bliver kritisk.
Teknisk ja, men besøgende møder en advarsel. Det bør fikses samme dag.