1. Mensagens típicas
- NET::ERR_CERT_AUTHORITY_INVALID
- certificate has expired
- hostname does not match
- unable to get local issuer certificate
2. Inspecionar o certificado
echo | openssl s_client -connect exemplo.com:443 -servername exemplo.com 2>/dev/null \
| openssl x509 -noout -dates -subject -issuer -ext subjectAltName
curl -vI https://exemplo.com
3. Correções
- Renovar Let's Encrypt (Certbot, Caddy automático)
- Incluir SAN para
wwwe apex - Instalar a cadeia completa (intermediate)
- Sincronizar relógio do servidor (NTP)
ATENÇÃO
curl -k ou “avançar mesmo assim” no browser não é solução em produção.