SSL certifikát vypršal
Čo to je
Dátum vypršania (notAfter) na SSL certifikáte vášho webu už uplynul. Server stále posiela HTTPS, ale prehliadač ten certifikát odmieta — a vám padá všetka návštevnosť.
Prečo je to problém
Návštevník vidí celostránkové varovanie „Spojenie nie je súkromné“. 99 % ľudí zatvorí kartu a nikdy sa nevráti.
- API klienti vás odmietnu volať (validácia certifikátu zlyhá).
- Mobilné aplikácie s certificate pinningom padajú.
- SEO crawler nezaindexuje obsah.
- Platobné brány a prihlasovacie integrácie prestanú fungovať.
Ako to opraviť
Krátkodobo (hneď teraz)
Vystavte nový certifikát a nasaďte ho. Pri Let’s Encrypt:
sudo certbot renew --force-renewal
sudo systemctl reload nginxAk používate Cloudflare, prejdite SSL/TLS → Edge Certificates — v niektorých prípadoch tu Cloudflare obnoví certifikát automaticky.
Dlhodobo (aby sa to už neopakovalo)
Nasaďte auto-renew a alerting. Certifikát od Let’s Encrypt je platný 90 dní, certbot sa ho pokúša obnoviť od 60. dňa.
- Uistite sa, že beží
certbot.timer(systemd) alebo cron job:0 3 * * * certbot renew --quiet. - Nastavte si externý monitoring expirácie certifikátu, ktorý vám pošle e-mail približne 14 dní vopred — obnova sa potom nikdy nespolieha len na pamäť.
- Pri platených certifikátoch (DigiCert, Sectigo) si poznačte dátum a pridajte si do kalendára pripomienku 30 dní vopred.
Zdieľaný hosting
V administrácii hostingu hľadajte sekciu SSL alebo HTTPS. Pri slovenských hostingoch (WebSupport, Active24, Forpsi) býva tlačidlo „Obnoviť Let’s Encrypt“. Ak nefunguje, kontaktujte podporu — auto-renew môže byť zaseknutý kvôli zmenám v DNS.