Sertifika yenilendikten sonra web sunucusunun gerçekten yeni sertifikayı sunması gerekir. Dosyanın oluşması ve dışarıdan doğru sertifikanın görülmesi ayrı kontrollerdir.

Doğrulama yolunu koruyun

HTTP doğrulamasında gerekli challenge yolunun erişilebilirliğini, DNS doğrulamasında TXT kayıtlarının güncellenebilmesini kontrol edin. WAF, yönlendirme veya DNS API yetkisi değişikliği otomatik yenilemeyi bozabilir.

Dışarıdan kontrol

Alan adı, bitiş zamanı ve zinciri farklı bir ağdan kontrol edin. Reverse proxy veya CDN varsa ziyaretçinin gördüğü sertifika origin sunucudakinden farklı olabilir. Hangi bağlantı katmanını ölçtüğünüzü raporda belirtin.

Operasyon kaydı

Yenileme logunu, başarısız deneme sayısını ve son başarılı yayım zamanını izleyin. Kritik alanlarda tek bir bildirim kanalına güvenmeyin. Anahtarları ve sertifikaları e-posta ekiyle gelişigüzel dağıtmayın.

Kaynaklar ve ek okuma

Genel bilgilendirme. Paket koşulları ve teknik gereksinimler zamanla değişebilir.