Geschätzte Lesezeit: 4 min Veröffentlicht am 2. Oktober 2026
Trennen Sie drei verschiedene Fristen
Unterscheiden der Domainregistrierung Erneuerung, Ablauf des Zertifikats und Nachweis der Domainkontrolle. Notieren Sie die Behörde, die abgedeckten Namen, den TLS-Kündigungspunkt, den Eigentümer und das Erneuerungsverfahren. Ein CDN, ein Load-Balancer und ein Origin-Server können unterschiedliche Zertifikate verwenden. Durch die Verlängerung eines Hosting-Abonnements wird nicht festgestellt, dass jedes Zertifikat erneuert wird.
für öffentliche TLS-Zertifikate im Geltungsbereich der Grundvoraussetzungen, maximale Gültigkeit beträgt 200 Tage für die Ausgabe vom 15. März 2026 bis 14. März 2027, dann 100 Tage bis zum 14. März 2029 und 47 Tage ab 15. März 2029. Decken, nicht universelle Lebensdauern. Eine Behörde kann kürzere Zeiträume verwenden.
Überprüfen Sie das Profil, anstatt ein Leben lang anzunehmen
Let’s Encrypt veröffentlicht seinen eigenen Zeitplan : TLSServer-Profil an 45 Tagen seit dem 13. Mai 2026; Klassisches Profil für 64 Tage am 10. Februar 2027 und 45 Tage am 16. Februar 2028. Überprüfen Sie das konfigurierte Profil und die aktuelle Dokumentation, bevor Sie Warnungen definieren. Beschreiben Sie nicht alle Let's Encrypt-Zertifikate als bereits 45-Tage-Lebenszeiten.
Wählen Sie eine Interventionsspanne, die für die beobachtete Gültigkeit und die tatsächliche Reaktionszeit des Teams geeignet ist. Eine Regel, die auf einem alten Jahreszertifikat basiert, könnte zu spät alarmieren. Behalten Sie die beobachteten Start- und Enddaten im Inventar, ohne Geheimnisse aufzunehmen. Ablauf oder ein fehlender Hostname ist ein konkreter Defekt, der eine Handlung erfordert.
Testausgabe und Installation separat
Die Lassen Sie uns den Testserver verschlüsseln Ermöglicht die Vorbereitung auf die Integration. Seine Zertifikate sind nicht als zuverlässig von Besucher-Browsern anerkannt. Führen Sie dazu diesen Test in einer geplanten Umgebung durch und überprüfen Sie dann die Produktionsroute mit dem erwarteten Zertifikat.
Schließen Sie einen Fall ein, in dem die Erneuerung eine neue Datei erzeugt, der Dienst jedoch noch sein altes Zertifikat vorzeigt. Überprüfen Sie nach dem erneuten Laden oder der Bereitstellung von außerhalb des Abschlusspunkts. Überprüfen Sie bei mehreren Servern die verschiedenen Ziele. Hostname, Datum, präsentiertes Zertifikat und Verbindungsergebnis beibehalten; Ein erfolgreiches Erneuerungsprotokoll allein stellt die Installation nicht her.
- Emissionsprüfung in der Inszenierung.
- Installation und Nachladen verifiziert.
- Besucherzertifikat geprüft.
Validierung reproduzierbar machen
Die Lassen Sie uns die ACME-Herausforderungen verschlüsseln Domänenkontrolle validieren: HTTP-01 verwendet eine HTTP-Ressource, DNS-01 einen TXT-Datensatz. DNS-01 erlaubt vor allem Platzhalternamen. Identifizieren Sie Abhängigkeiten von DNS, Routing und ACME-Client vor einer Änderung des Hostings.
Eine Umleitung, eine vorgelagerte Schutzschicht oder eine DNS-Änderung können einen zuvor funktionierenden Mechanismus unterbrechen. Wiederholen Sie den dokumentierten Test nach solchen Änderungen. Benennen Sie den Validierungsbesitzer und die Umgebung, ohne Zugriffsdetails zu kopieren. Bewahren Sie einen klaren Testdatensatz für den nächsten Operator auf.
Überwachen Sie das bediente Ergebnis und vorbereiten
Die Lassen Sie uns die Integrationsanleitung verschlüsseln Empfehlt insbesondere einen Client, der in der Lage ist, ACME-Erneuerungsinformationen zu nutzen, sofern verfügbar. Dokumentieren Sie den ausgewählten Mechanismus, seine Version, den letzten Erfolg und die Fehler. Fügen Sie eine unabhängige Beobachtung des tatsächlich zugestellten Zertifikats hinzu.
Entscheiden Sie, wer eine Warnung, das Antwortfenster und die Eskalation erhält, wenn niemand antwortet. Die Wiederherstellung sollte die Diagnose, die Installation und die Überprüfung nach dem Fix abdecken. Verbinden Sie es mit dem Vorfallplan und Abnahmeprotokollein Vermeiden Sie es, am Vorabend des Ablaufs einen nicht verfügbaren Validierungsbesitzer zu entdecken.
Referenzdokumente
Inhalt aktualisiert 2. Oktober 2026
Prüfungen und Ergebnisse im Website-Prüfprotokoll festhalten