Mijn ACME-client haalt geen ARI renewal windows op. Wat kan hiervan de oorzaak zijn?
Wanneer in de logs geen ARI-verzoeken zichtbaar zijn sinds de initiële certificaataanvraag, betekent dit meestal dat de ACME-client de ARI-endpoints niet benadert.
Een veelvoorkomende oorzaak is dat de geplande taak van de ACME-client niet (meer) correct wordt uitgevoerd.
Hoe vaak moet een ACME-client het ARI-endpoint controleren?
Het advies is om de ACME-client dagelijks te laten controleren op nieuwe renewal windows.
Hierdoor kan de client:
- automatisch gewijzigde renewal windows ophalen;
- sneller reageren op wijzigingen of revocations;
- certificaten tijdig vernieuwen volgens de meest actuele planning.
Hoe kan ik controleren of de geplande taak correct werkt?
Controleer of de geplande taak van de gebruikte ACME-client (bijvoorbeeld simple-acme) actief is en dagelijks wordt uitgevoerd.
Wanneer de taak correct draait, zouden in de logs regelmatig verzoeken naar de ARI-endpoints zichtbaar moeten zijn.