SSL certifikát vypršel
Co to je
Datum vypršení (notAfter) na SSL certifikátu vašeho webu už uplynulo. Server stále posílá HTTPS, ale prohlížeč ten certifikát odmítá — a vám padá veškerý provoz.
Proč je to problém
Návštěvník vidí celostránkové varování „Spojení není soukromé“. 99 % lidí zavře záložku a nikdy se nevrátí.
- API klienti vás odmítnou volat (cert validace selže).
- Mobilní aplikace s certificate pinningem padají.
- SEO crawler nezaindexuje obsah.
- Platební brány a přihlašovací integrace přestanou fungovat.
Jak to opravit
Krátkodobě (teď hned)
Vystavte nový certifikát a nasaďte ho. U Let’s Encrypt:
sudo certbot renew --force-renewal
sudo systemctl reload nginxPokud používáte Cloudflare, projděte SSL/TLS → Edge Certificates — v některých případech zde Cloudflare obnoví certifikát automaticky.
Dlouhodobě (aby se to už neopakovalo)
Nasaďte auto-renew a alerting. Certifikát od Let’s Encrypt je platný 90 dnů, certbot se ho pokouší obnovit od 60. dne.
- Ujistěte se, že běží
certbot.timer(systemd) nebo cron job:0 3 * * * certbot renew --quiet. - Nastavte si externí monitoring expirace certifikátu, který vám pošle e-mail zhruba 14 dnů předem — obnova se pak nikdy nespoléhá jen na paměť.
- U placených certifikátů (DigiCert, Sectigo) si poznamenejte datum a přidejte si do kalendáře připomínku 30 dnů předem.
Sdílený hosting
V administraci hostingu hledejte sekci SSL nebo HTTPS. U českých hostingů (Wedos, Forpsi, Active24) bývá tlačítko „Obnovit Let’s Encrypt“. Pokud nefunguje, kontaktujte podporu — auto-renew může být zaseknutý kvůli DNS změnám.