Dep. Comercial +40 365-882.777 +40 722-241.273 Lun-Vin: 10:00-18:00
View Categories

Cum inspectez AutoSSL din linia de comandă în WHM/cPanel

1 minut de citit

AutoSSL este funcția din cPanel/WHM care emite și reînnoiește automat certificate SSL gratuite pentru domeniile de pe server (prin providerul cPanel powered by Sectigo sau Let’s Encrypt). Interfața WHM este utilă, dar linia de comandă îți oferă control mai fin: poți rula verificări punctuale, automatiza sarcini și diagnostica rapid de ce un domeniu nu a primit certificat.

Cui se adresează: administratorilor de server cu acces root prin SSH (VPS / server dedicat cu cPanel/WHM). Pe găzduirea shared HostX, AutoSSL este gestionat automat de noi — dacă un certificat nu se emite, deschide un tichet.

1. Verifică providerul AutoSSL activ

Listează providerii disponibili și pe cel activ:

whmapi1 get_autossl_providers

În rezultat, providerul cu enabled: 1 este cel folosit. Pentru instalări noi se recomandă „cPanel (powered by Sectigo)” sau „Let’s Encrypt”.

2. Rulează o verificare AutoSSL pentru un singur utilizator

Cel mai folosit script este:

/usr/local/cpanel/bin/autossl_check --user=UTILIZATOR

Adaugă --verbose pentru a vedea în timp real ce domenii sunt verificate, rezultatul validării (DCV) și eventualele erori:

/usr/local/cpanel/bin/autossl_check --user=UTILIZATOR --verbose

3. Rulează verificarea pentru toți utilizatorii

/usr/local/cpanel/bin/autossl_check --all

Pe servere cu multe conturi, procesul poate dura și consuma resurse — de regulă rulează programat, în fundal, o dată pe zi.

4. Declanșează verificarea prin API și verifică starea

# pentru un utilizator
whmapi1 start_autossl_check_for_one_user username=UTILIZATOR

# pentru toți utilizatorii
whmapi1 start_autossl_check_for_all_users

# verifică dacă rulează deja o verificare pentru un utilizator
uapi --user=UTILIZATOR SSL is_autossl_check_in_progress

5. Inspectează logurile AutoSSL

Aici găsești motivul exact pentru care un domeniu a reușit sau a eșuat:

# logul per utilizator (fișiere cu marcaj de timp)
ls -lt /var/cpanel/logs/autossl/
tail -f /var/cpanel/logs/autossl/UTILIZATOR.log

# logul global
tail -f /var/log/autossl.log

Echivalentul din interfață: WHM → SSL/TLS → Manage AutoSSL → tab-ul Logs.

6. Vezi certificatele deja instalate pentru un utilizator

uapi --user=UTILIZATOR SSL installed_hosts

Afișează domeniile securizate, tipul certificatului și data de expirare — util pentru a confirma că AutoSSL și-a făcut treaba.

De ce eșuează un domeniu la AutoSSL (DCV)

Validarea controlului asupra domeniului (Domain Control Validation) eșuează de obicei din cauza:

  • domeniul nu rezolvă către IP-ul serverului (DNS greșit sau nepropagat);
  • reguli din .htaccess care blochează accesul la /.well-known/pki-validation/ sau /.well-known/acme-challenge/;
  • un redirect care trimite /.well-known/... către alt site;
  • un certificat existent de la altă Autoritate de Certificare (AutoSSL nu suprascrie implicit certificatele valide instalate manual);
  • atingerea limitelor de emitere (rate limits) ale providerului.

Motivul precis apare în log și în Manage AutoSSL, în dreptul fiecărui domeniu.

Poți verifica lanțul și valabilitatea certificatului rezultat cu instrumentul HostX: hostx.ro/testare-ssl.

Actualizat la 29/07/2026