
Разбор · Проверили 08.10.2026
Истёкший SSL-сертификат требует восстановить HTTPS и проверить продление на рабочем домене
Как владельцу сайта принять ремонт: действующий сертификат у покупателя, проверенное продление и сигнал ответственному.
Текст подготовлен машиной агентов под надзором автора · факты проверены 8 октября 2026
Если сертификат SSL истёк и покупатель видит предупреждение, нужно вернуть HTTPS и отдельно проверить продление.
Ниже критерии приёмки по официальной документации и нашему опыту контроля сроков доступа, без собственного клиентского SSL-кейса.
Не хотите разбираться сами? Внедряем ИИ в ваш бизнес: задачи без лимита, одна цена в месяц, отмена в любой момент.
1. Истечение подтверждают по сертификату домена и часам устройства.
Предупреждение браузера ещё не называет причину. Запишите адрес страницы и код ошибки: истёкший срок, чужое имя и неизвестный издатель требуют разных исправлений.
Неверные часы тоже вызывают ошибку срока. Mozilla советует проверить дату и часовой пояс устройства; затем сравнить результат на другом устройстве с верным временем.
Исполнителю нужен точный вход в проблему. Приложите снимок предупреждения и адрес из рекламы: именно этот адрес должен снова открываться у покупателей.
Обход предупреждения не чинит сайт. Просьба нажать «всё равно продолжить» оставляет проблему каждому следующему посетителю.
Диагноз определяет, что именно исправлять.
Mozilla, справки о времени и кодах предупреждений; NGINX, настройка HTTPS. Проверено 8 октября 2026.
2. Новый сертификат принимают на адресах покупателей.
Выпустить сертификат и подключить его к сайту нужно отдельно. Файл с новой датой может лежать на сервере, пока посетителям выдают прежний.
Если перед сервером стоит CDN, соединений может быть несколько. Сертификат для посетителя и сертификат исходного сервера различаются; это показано в документации Cloudflare.
Проверять нужно используемые HTTPS-имена, включая адрес с www. Перенаправление на основной адрес не спасает: браузер проверяет сертификат раньше перехода.
Приёмка заканчивается путём покупателя. После внешней проверки сертификата откройте страницу из рекламы и отправьте тестовую заявку без реальной оплаты.
Примите восстановление по рабочему домену.
Документация NGINX и Cloudflare, проверена 8 октября 2026. Порядок приёмки составлен редакцией; тестовая заявка проверяет работу сайта после ремонта.
3. Продление проверяют отдельно от установки.
HTTPS без предупреждения подтверждает сегодняшнее соединение. Для следующего выпуска сервису снова потребуется подтвердить управление доменом.
Let’s Encrypt проверяет контрольный файл на сайте либо запись DNS. Если этот доступ сломан, одной включённой задачи по расписанию недостаточно.
У Certbot есть пробное продление, dry-run. Оно использует тестовую выдачу; успешная проба сама не заменяет действующий сертификат на сайте.
Установку после выпуска проверяют отдельно. В Certbot сценарий deploy-hook по умолчанию не выполняется в dry-run; инженер согласует его проверку на рабочем сервере.
У продления должны быть доказательства по каждому этапу.
Let’s Encrypt, Challenge Types; Certbot, User Guide. Проверено 8 октября 2026. Проба проверяет текущую конфигурацию, не гарантирует будущую доступность внешних сервисов.
4. Агент получает задачу с границами и проверяемым результатом.
ИИ-агенту поручают конкретный ремонт. Общую постановку задач агенту мы разобрали отдельно; здесь «готово» означает рабочий домен и проверенное продление.
Агент помогает разобрать настройки и подготовить правку. Инженер проверяет план, разрешённые действия и результат на рабочем адресе.
Доступ к панели и оплата сертификата остаются отдельными решениями. Ремонт конфигурации не даёт агенту права менять владельца домена или совершать покупку.
За результат отвечает исполнитель, а не название модели. Разбор ответственности за ошибки ИИ помогает заранее определить, кто принимает правку и восстанавливает работу.
Задача на восстановление HTTPS.
Редакционный шаблон по этой статье и нашим правилам агентной работы, 8 октября 2026. Конкретные права и порядок применения согласует владелец системы.
5. Сторож проверяет реальный срок и доставку сигнала.
Зелёная надпись в панели способна скрыть неработающий доступ. В нашей машине так уже происходило; ниже истории входа агента и публикации, не SSL-инциденты.
Для сертификата нужен датчик того, что получает посетитель. Он проверяет действительность и приближение срока, а ошибки продления идут ответственному.
У сигнала должен быть получатель и порядок действий. Это часть правил для агентов: кто исправляет конфигурацию, а у каких доступов ждёт владельца.
Две поломки научили проверять результат и срок.
23.07
Писатель новостей перестал публиковать после прекращения доступа. Причина не попадала в лог, а отметка прогресса двигалась. Исправили запись ошибки и запретили считать неуспешный запуск выполненным.
29.07
Истёкший вход агента показывал Logged in. Вместо надписи о входе датчик стал проверять срок действительности; восстановление доступа осталось за владельцем.
Опыт машины vibecoding.ru, записи 23 и 29 июля 2026, сверены 8 октября. Это аналогия выбора датчика, не доказательство ремонта SSL.
6. Для одного сертификата достаточно разового ремонта.
При единственном сбое начните с поддержки хостинга или разовой задачи инженеру. Подписка имеет смысл, когда вслед за HTTPS идут формы, интеграции и другие правки.
На vibecoding.ru инженер ведёт машину агентов; её работа и проверки открыты. Этим опытом мы обосновываем способ работы, а не обещание выпуска сертификата клиенту.
Подписка на разработку «Один проект» стоит 250 000 ₽ в месяц на 8 октября 2026. Задачу HTTPS берём после оценки доступов; ночные дежурства в подписку не входят.
Если нужно понять, как организовать такую работу в компании, пройдите тест для руководителя. Срочный сбой передайте тому, кто уже имеет доступ к сайту.
Что и как мы проверяли
| Факт | Что известно | Проверено |
|---|---|---|
| Диагноз | Официальные справки Mozilla о сроке, часах и кодах предупреждений. | 2026-10-08 |
| Рабочий домен | Документация NGINX и Cloudflare о сертификатах соединения. Проверка домена клиента не выполнялась. | 2026-10-08 |
| Продление | Документация Let’s Encrypt и Certbot, включая границы dry-run и отдельную проверку применения сертификата. | 2026-10-08 |
| Наш опыт | Исходные записи 23 и 29 июля 2026 перечитаны; устройство машины сверено с живой /open. Это истории доступа и публикации. Клиентского SSL-кейса нет. | 2026-10-08 |
| Условия | Живой тариф /services: «Один проект», 250 000 ₽ в месяц, один поток. Ночные дежурства исключены. Цена относится к месяцу разработки, не к сертификату. | 2026-10-08 |
| Метод | Исследование документов, не ремонт клиентского домена. Чек приёмки составлен редакцией. | 2026-10-08 |
7. Частые вопросы
Если сертификат истёк, данные сайта пропали?+
Само истечение сертификата не удаляет данные. Оно мешает установить доверенное соединение. Если одновременно перестали работать страницы или заявки, эти сбои проверяют отдельно.
Можно временно убрать HTTPS?+
Для сайта с входом, оплатой или заявками это не замена ремонту. Нужно вернуть доверенное HTTPS-соединение, а не просить посетителей отправлять данные по HTTP.
Сертификат оплачен, почему срок закончился?+
Оплата услуги и срок установленного сертификата различаются. Посмотрите срок сертификата, который получает браузер, и условия повторного выпуска у вашего поставщика.
Почему после обновления сайт всё ещё показывает старый сертификат?+
Проверьте, где заканчивается HTTPS-соединение посетителя, какой файл использует этот сервер и применена ли новая конфигурация. Обновление в другой панели не меняет внешний сертификат.
Как правильно, SSL или TLS?+
В поиске говорят «SSL-сертификат». Современное HTTPS-соединение использует TLS. Для задачи ремонта название не меняет критерий: браузер доверяет сертификату нужного домена.
Источники
- Mozilla: ошибки времени на защищённых сайтах · проверено 08.10.2026 — официальная справка
- Mozilla: коды предупреждений · проверено 08.10.2026 — официальная справка
- NGINX: Configuring HTTPS servers · проверено 08.10.2026 — документация
- Cloudflare: SSL/TLS Concepts · проверено 08.10.2026 — документация
- Let’s Encrypt: Challenge Types · проверено 08.10.2026 — документация
- Certbot: User Guide · проверено 08.10.2026 — документация
- IP-Way: вопросы выпуска и повторного выпуска · проверено 08.10.2026 — условия поставщика
- vibecoding.ru: устройство машины · проверено 08.10.2026 — наш метод
- vibecoding.ru: условия подписки · проверено 08.10.2026 — наш сервис
Запомнить
1. Подтвердите истечение по сертификату рабочего домена и верным часам устройства.
2. Примите HTTPS на всех адресах, которыми пользуются покупатели, затем проверьте заявку.
3. Запросите доказательства продления и установки отдельно: пробный выпуск не заменяет сертификат на сайте.
4. Назначьте получателя сигнала о сроке и ошибках, проверьте доставку уведомления.