Mijn ACME-client haalt geen ARI renewal windows op. Wat kan hiervan de oorzaak zijn?

Wanneer in de logs geen ARI-verzoeken zichtbaar zijn sinds de initiële certificaataanvraag, betekent dit meestal dat de ACME-client de ARI-endpoints niet benadert.

Een veelvoorkomende oorzaak is dat de geplande taak van de ACME-client niet (meer) correct wordt uitgevoerd.


Hoe vaak moet een ACME-client het ARI-endpoint controleren?

Het advies is om de ACME-client dagelijks te laten controleren op nieuwe renewal windows.

Hierdoor kan de client:

  • automatisch gewijzigde renewal windows ophalen;
  • sneller reageren op wijzigingen of revocations;
  • certificaten tijdig vernieuwen volgens de meest actuele planning.

Hoe kan ik controleren of de geplande taak correct werkt?

Controleer of de geplande taak van de gebruikte ACME-client (bijvoorbeeld simple-acme) actief is en dagelijks wordt uitgevoerd.

Wanneer de taak correct draait, zouden in de logs regelmatig verzoeken naar de ARI-endpoints zichtbaar moeten zijn.