mod_ssl
ส่งออกตัวแปรสภาพแวดล้อมจำนวนมาก (ดูรายการที่นี่) ซึ่งสามารถใช้บันทึกข้อมูลเกี่ยวกับใบรับรองได้ เช่น ใน รูปแบบบันทึก
คำสั่งเช่นนี้:
LogFormat "cert_CN='%{SSL_SERVER_S_DN_CN}e', cert_expires='%{SSL_SERVER_V_END}e', vhost='%{Host}i', client='%h'" ssl_combined
อย่างไรก็ตาม ก่อนที่คุณจะเริ่มเข้าสู่ระบบ โปรดตรวจสอบให้แน่ใจว่าคุณได้ตรวจสอบแล้ว บทความนี้ เกี่ยวกับการหมดอายุใบรับรอง DST Root CA X3เป็นผู้ลงนาม CA รูทของ Let's Encrypt และหมดอายุในเดือนกันยายน อย่างไรก็ตาม CA รูทของ Let's Encrypt นั้นได้รับการยอมรับว่าเป็น CA ที่เชื่อถือได้ในแทบทุกระบบ ด้วยเหตุนี้ การหมดอายุจึงไม่ใช่ปัญหา และใบรับรองที่ออกให้จะยังคงใช้งานได้ต่อไป ยกเว้น สำหรับระบบเก่าที่ใช้ opensl
รุ่น < 1.1.0 ซึ่งไม่หยุดการตรวจสอบเมื่อพบ CA ที่เชื่อถือได้ แต่ยืนยันที่จะตรวจสอบห่วงโซ่ทั้งหมด (และล้มเหลว)
หากระบบที่เป็นปัญหามีเวอร์ชันเก่ากว่า opensl
คุณไม่สามารถทำอะไรกับปัญหาในฝั่งเซิร์ฟเวอร์ได้ opensl
ควรอัปเกรดบนไคลเอ็นต์ ถ้านั่นไม่ใช่ตัวเลือก การขึ้นบัญชีดำใบรับรองที่หมดอายุจะช่วยได้