Quando un certificato TLS scade, i browser mostrano "La connessione non è privata" e il sito è di fatto giù: utenti persi, API che falliscono, monitoraggio che urla. Succede perché il rinnovo era manuale, o perché nessuno sapeva che quel certificato esistesse (il classico: emesso a mano due anni fa su un load balancer dimenticato).
La cura ha due parti:
- automazione del rinnovo – CertMate gestisce l'intero ciclo di vita e in più fa discovery dei certificati che non hai emesso tu
- monitoraggio indipendente – websites-monitor (via GitHub Actions) o DomainMate controllano le scadenze dall'esterno, così l'errore umano ha un paracadute