Закінчення SSL-сертифіката: чому це стається і як запобігти
Прострочений сертифікат за ніч перетворює живий сайт на попередження браузера — і цього майже завжди можна уникнути.
Прострочений SSL — один із найшвидших способів перетворити живий сайт на екран попередження браузера. Відвідувачі бачать «З’єднання не захищене», пошуковики позначають сайт як небезпечний, а в e-commerce клієнта може зупинитися оформлення замовлення. Для агенції це ще й один із найбільш запобіжних простоїв.
Чому SSL-сертифікати закінчуються
Більшість SSL/TLS-сертифікатів живуть фіксований строк — часто 90 днів у безкоштовних на кшталт Let's Encrypt або до року в куплених у центрі сертифікації. На відміну від домену, який можна зареєструвати на десятиліття, сертифікати навмисно короткоживучі з міркувань безпеки. Отже, продовжувати їх потрібно набагато частіше, і дату легко загубити.
Що ламається, коли сертифікат закінчується
Браузери показують повноекранне попередження, поки відвідувач не дістанеться сайту
Платіжні шлюзи та оформлення замовлення часто відмовляються вантажитися незахищеним з’єднанням
API-інтеграції та вебхуки, яким потрібен HTTPS, можуть мовчки відмовити
Пошуковики можуть знизити сигнали довіри до сайту, позначеного як небезпечний
Чому ручний облік не працює
Багато хостерів пропонують автопродовження SSL, але воно не безпомилкове. Воно може тихо зірватися через зміну DNS, прострочений запис валідації домену, криву конфігурацію сервера чи скрипт, який перестав працювати після міграції. Якщо ніхто не дивиться підтвердження продовження, перший сигнал часто — клієнт зі скаргою, що сайт «зламаний».
Як вибудувати надійний моніторинг SSL
Ведіть фактичну дату закінчення кожного клієнтського сертифіката, а не лише факт, що автопродовження «начебто увімкнене».
Ставте вікно нагадування щонайменше за 14 днів до закінчення, щоб встигнути полагодити зірване автопродовження вручну.
Перевіряйте, що продовження справді відбулося, не припускайте, що автоматика спрацювала — дивіться нову дату після кожного циклу.
Документуйте, хто випускає сертифікат у кожного клієнта, особливо якщо джерела різні (панель хостингу, Cloudflare, CA напряму).
Централізована альтернатива
Замість розрізнених налаштувань автопродовження в різних кабінетах хостингу агенція може тримати кожен SSL — дату, провайдера і клієнта — в одній панелі. Duvento зроблений саме для цього: додайте сертифікат один раз і отримайте нагадування задовго до клієнтської аварії.
Підсумок
SSL закінчується набагато частіше за домени, тому це один із найризикованіших пунктів у списку продовжень агенції. Короткий цикл плюс тихі збої автопродовження — рецепт раптового простою, якщо за цим не стежити.