Истечение SSL-сертификата: почему это происходит и как не допустить
Просроченный сертификат за ночь превращает живой сайт в предупреждение браузера — и этого почти всегда можно избежать.
Просроченный SSL — один из самых быстрых способов превратить живой сайт в экран предупреждения браузера. Посетители видят «Подключение не защищено», поисковики помечают сайт как небезопасный, а у e-commerce клиента может остановиться оформление заказа. Для агентства это ещё и один из самых предотвратимых простоев.
Почему SSL-сертификаты истекают
Большинство SSL/TLS-сертификатов живут фиксированный срок — часто 90 дней у бесплатных вроде Let's Encrypt или до года у купленных в центре сертификации. В отличие от домена, который можно зарегистрировать на десятилетие, сертификаты специально короткоживущие из соображений безопасности. Значит, продлевать их нужно гораздо чаще, и дату легко потерять.
Что ломается, когда сертификат истекает
Браузеры показывают полноэкранное предупреждение, пока посетитель не дойдёт до сайта
Платёжные шлюзы и оформление заказа часто отказываются грузиться по незащищённому соединению
API-интеграции и вебхуки, которым нужен HTTPS, могут молча отказать
Поисковики могут снизить сигналы доверия к сайту, помеченному как небезопасный
Почему ручной учёт не работает
Многие хостеры предлагают автопродление SSL, но оно не безошибочно. Оно может тихо сорваться из-за смены DNS, истёкшей записи валидации домена, кривой конфигурации сервера или скрипта, который перестал работать после миграции. Если никто не смотрит подтверждение продления, первый сигнал часто — клиент с жалобой, что сайт «сломан».
Как выстроить надёжный мониторинг SSL
Ведите фактическую дату истечения каждого клиентского сертификата, а не только факт, что автопродление «вроде включено».
Ставьте окно напоминания минимум за 14 дней до истечения, чтобы успеть починить сорвавшееся автопродление вручную.
Проверяйте, что продление действительно прошло, не предполагайте, что автоматика сработала — смотрите новую дату после каждого цикла.
Документируйте, кто выпускает сертификат у каждого клиента, особенно если источники разные (панель хостинга, Cloudflare, CA напрямую).
Централизованная альтернатива
Вместо разрозненных настроек автопродления в разных кабинетах хостинга агентство может держать каждый SSL — дату, провайдера и клиента — в одной панели. Duvento сделан именно для этого: добавьте сертификат один раз и получите напоминание задолго до клиентской аварии.
Итог
SSL истекает гораздо чаще доменов, поэтому это один из самых рискованных пунктов в списке продлений агентства. Короткий цикл плюс тихие сбои автопродления — рецепт внезапного простоя, если за этим не следить.