Справочник системных ошибок и решений

Windows Server, Active Directory, 1С:Предприятие, СУБД, Linux, Cisco, MikroTik, Asterisk.

⚠️ Важная информация Все материалы, инструкции, команды и скрипты на сайте предоставлены исключительно в ознакомительных целях. Их применение может повлиять на работу операционной системы, программного обеспечения, баз данных, сетевого оборудования и других компонентов инфраструктуры. Перед выполнением действий создайте резервную копию и по возможности протестируйте изменения в безопасной среде. Пользователь самостоятельно оценивает риски и несет ответственность за результат. При отсутствии необходимых знаний обратитесь к квалифицированному ИТ-специалисту.

ERR_SSL_EXPIRED Linux / DevOps

Сертификат SSL истек: как перевыпустить Let's Encrypt через Certbot

Обновлено: 27.08.2026 · Официальная документация ↗

Симптомы истечения SSL-сертификата

Посетители сайта сталкиваются с красным экраном предупреждения NET::ERR_CERT_DATE_INVALID или SEC_ERROR_EXPIRED_CERTIFICATE. Поисковые системы мгновенно пессимизируют сайт, а платежные шлюзы блокируют транзакции.

Причины, почему автопродление не сработало

ПричинаЧто происходит
Заблокирован порт 80Certbot не может пройти проверку домена HTTP-01
Изменился IP сервераDNS-запись указывает на старый сервер
Сбой таймера systemdСлужба certbot.timer была случайно отключена

Ручной перевыпуск и проверка автообновления

  1. Тестируем процесс обновления в холостом режиме (Dry-run):
    sudo certbot renew --dry-run
  2. Принудительно перевыпускаем все истекшие сертификаты:
    sudo certbot renew --force-renewal
  3. Если Certbot выдает ошибку занятого порта 80, перезагружаем веб-сервер:
    # Для Nginx:
    sudo systemctl reload nginx
    
    # Для Apache:
    sudo systemctl reload apache2
  4. Если сертификат сломан полностью, выпускаем новый заново:
    sudo certbot --nginx -d yourdomain.com -d www.yourdomain.com
  5. Проверяем статус таймера автоматического продления:
    sudo systemctl status certbot.timer

Убедитесь, что в фаерволе открыт порт 80 (HTTP). Let's Encrypt проверяет валидность домена всегда через порт 80, даже если сайт работает только по HTTPS (порт 443).

💡 Практика специалистов: Никогда не закрывайте 80 порт в UFW после включения SSL. Let's Encrypt выполняет валидацию challenge-файлов через HTTP-запрос по 80 порту.

Частые вопросы (FAQ)

На какой срок выдается сертификат Let's Encrypt?

Бесплатный сертификат действует 90 дней. Certbot пытается автоматически обновлять его каждые 60 дней.

Как проверить точную дату окончания сертификата через консоль?

Выполните команду: sudo certbot certificates.

Что означает ошибка Problem binding to port 80: Could not bind to IPv4 or IPv6?

Порт 80 занят другим веб-сервером. Используйте плагин --nginx или временно остановите службу перед certbot certonly --standalone.

Как настроить автоматический перезапуск Nginx после каждого продления?

Добавьте хук в /etc/letsencrypt/renewal-hooks/deploy/reload-nginx.sh: systemctl reload nginx.

Полезные материалы
Рекомендуем