وقت القراءة المقدر: 4 دقائق تم النشر في 2 أكتوبر 2026
افصل ثلاثة مواعيد نهائية مختلفة
التمييز بين تجديد تسجيل المجال وانتهاء الشهادة وإثبات التحكم في المجال. سجل السلطة والأسماء المغطاة ونقطة إنهاء TLS والمالك وإجراءات التجديد. قد يستخدم CDN وموازن التحميل والخادم الأصلي شهادات مختلفة. لا يؤدي تجديد اشتراك الاستضافة إلى تجديد كل شهادة.
لشهادات TLS العامة في نطاق متطلبات خط الأساس، الحد الأقصى للصلاحية هو 200 يوم للإصدار من 15 مارس 2026 حتى 14 مارس 2027 ، ثم 100 يوم حتى 14 مارس 2029 ، و 47 يومًا من 15 مارس 2029. هذه هي أسقف وليست عالمية. يجوز للسلطة استخدام فترات أقصر.
افحص الملف الشخصي بدلاً من افتراض مدى الحياة
Let's Encrypt تنشر جدولها الخاص : ملف تعريف TLSServer في 45 يومًا منذ 13 مايو 2026 ؛ الملف الشخصي الكلاسيكي المجدول لمدة 64 يومًا في 10 فبراير 2027 و 45 يومًا في 16 فبراير 2028. تحقق من الملف الشخصي الذي تم تكوينه والوثائق الحالية قبل تحديد التنبيهات. لا تصف جميع شهادات Let's Encrypt على أنها تتمتع بالفعل بعمر 45 يومًا.
اختر هامش تدخل مناسب للصلاحية المرصودة ووقت الاستجابة الفعلي للفريق. يمكن أن تنبه قاعدة تستند إلى شهادة سنوية قديمة بعد فوات الأوان. احتفظ بتواريخ البدء والانتهاء المرصودة في المخزون دون تضمين الأسرار. انتهاء الصلاحية أو اسم المضيف المفقود هو عيب ملموس يتطلب اتخاذ إجراء.
إصدار الاختبار والتركيب بشكل منفصل
ال دعونا تشفير خادم الاختبار يسمح لك بالاستعداد للتكامل. لا يُقصد من شهاداتها أن يتم الاعتراف بها على أنها موثوقة من قبل متصفحات الزوار. قم بإجراء هذا الاختبار في بيئة مخططة لهذا ، ثم تحقق من مسار الإنتاج بالشهادة المتوقعة.
قم بتضمين حالة ينتج فيها التجديد ملفًا جديدًا ولكن الخدمة لا تزال تقدم شهادتها القديمة. تحقق من خارج نقطة الإنهاء بعد إعادة التحميل أو النشر. مع خوادم متعددة ، افحص الوجهات المختلفة. الاحتفاظ باسم المضيف والتاريخ والشهادة المقدمة ونتيجة الاتصال ؛ سجل التجديد الناجح وحده لا يؤسس التثبيت.
- تم اختبار الإصدار في التدريج.
- تم التحقق من التثبيت وإعادة التحميل.
- فحص الشهادة التي تواجه الزائر.
جعل التحقق من الصحة قابلة للتكرار
ال لنقم بتشفير تحديات Acme التحقق من صحة التحكم في المجال: يستخدم HTTP-01 مورد HTTP ، DNS-01 سجل TXT. يسمح DNS-01 بشكل خاص بأسماء البدل. حدد التبعيات على DNS والتوجيه وعميل ACME قبل تغيير الاستضافة.
يمكن أن تؤدي إعادة التوجيه أو طبقة الحماية الأولية أو تغيير نظام أسماء النطاقات إلى كسر آلية العمل السابقة. كرر الاختبار الموثق بعد هذه التغييرات. قم بتسمية مالك التحقق والبيئة دون نسخ تفاصيل الوصول. احتفظ بسجل اختبار واضح للمشغل التالي.
راقب النتيجة المقدمة وقم بإعداد الاسترداد
ال دعونا دليل التكامل تشفير على وجه الخصوص ، يوصي عميلًا قادرًا على استغلال معلومات تجديد ACME عند توفرها. توثيق الآلية المختارة وإصدارها والنجاح الأخير والأخطاء. أضف ملاحظة مستقلة للشهادة التي تم تقديمها بالفعل.
حدد من يتلقى تنبيهًا ونافذة الاستجابة والتصعيد إذا لم يستجيب أحد. يجب أن يغطي الاسترداد التشخيص والتركيب والتحقق بعد الإصلاح. قم بتوصيله بـ خطة الحادث و سجل القبول. تجنب اكتشاف مالك التحقق غير المتاح عشية انتهاء الصلاحية.
المستندات المرجعية
المحتوى تم تحديثه 2 أكتوبر 2026