Certyfikat SSL wygasł
Co to jest
Data wygaśnięcia (notAfter) certyfikatu SSL Twojej witryny już minęła. Serwer wciąż udostępnia HTTPS, ale przeglądarka odrzuca ten certyfikat — a Ty tracisz cały ruch.
Dlaczego to problem
Odwiedzający widzi pełnoekranowe ostrzeżenie „Połączenie nie jest prywatne”. 99% ludzi zamyka kartę i nigdy nie wraca.
- Klienci API odmawiają wywołań (walidacja certyfikatu zawodzi).
- Aplikacje mobilne z certificate pinningiem przestają działać.
- Crawler SEO nie zindeksuje treści.
- Bramki płatnicze i integracje logowania przestają działać.
Jak to naprawić
Krótkoterminowo (od razu)
Wystaw nowy certyfikat i wdróż go. W przypadku Let’s Encrypt:
sudo certbot renew --force-renewal
sudo systemctl reload nginxJeśli korzystasz z Cloudflare, przejdź do SSL/TLS → Edge Certificates — w niektórych przypadkach Cloudflare odnawia tu certyfikat automatycznie.
Długoterminowo (żeby się to już nie powtórzyło)
Wdróż automatyczne odnawianie i alerty. Certyfikat Let’s Encrypt jest ważny 90 dni, certbot próbuje go odnowić od 60. dnia.
- Upewnij się, że działa
certbot.timer(systemd) lub zadanie cron:0 3 * * * certbot renew --quiet. - Skonfiguruj zewnętrzny monitoring wygasania certyfikatu, który wyśle e-mail około 14 dni wcześniej — odnowienie nigdy nie opiera się wtedy tylko na pamięci.
- W przypadku płatnych certyfikatów (DigiCert, Sectigo) zanotuj datę i dodaj sobie do kalendarza przypomnienie na 30 dni wcześniej.
Hosting współdzielony
W panelu administracyjnym hostingu szukaj sekcji SSL lub HTTPS. U polskich hostingów (home.pl, nazwa.pl, OVH) zwykle jest przycisk „Odnów Let’s Encrypt”. Jeśli nie działa, skontaktuj się z pomocą techniczną — automatyczne odnawianie może być zablokowane przez zmiany DNS.