Encrypted connectivity herstellen na een mislukte auto-renewal
Voor alle door 3CX geleverde FQDN’s worden SSL-certificaten automatisch vernieuwd. Zo blijft je 3CX-omgeving veilig en wordt het certificaat ruim vóór de vervaldatum verlengd.
Mocht je 3CX-systeem om welke reden dan ook geen verbinding kunnen maken om de auto-renewal te starten en voltooien, dan moet je de renewal handmatig forceren. In aansluiting op onze eerdere blog over SSL-certificaten en certificate chains, leggen we hier uit wat je moet doen wanneer een auto-renewal mislukt.
Waarom mislukt auto-renewal soms?
De meest voorkomende oorzaken zijn:
- Firewallrestricties die voorkomen dat de 3CX-server de auto-renewal kan uitvoeren
- Internetconnectiviteitsproblemen tijdens de auto-renewal poging
Controleer of je certificaat is verlopen
Voer onderstaande opdracht uit in Windows PowerShell:
PS C:\Users\user> $uri = “https://examplepbx.3cx.com.cy”
PS C:\Users\user> $req = [Net.HttpWebRequest]::Create($uri)
PS C:\Users\user> try { $req.GetResponse() | Out-Null } catch {}
PS C:\Users\user> $req.ServicePoint.Certificate.GetExpirationDateString()
2/10/2026 1:30:00 PM
PS C:\Users\user>
…of vanaf een Linux command line:
[email protected] ~ % URI=”https://examplepbx.3cx.com.cy”
[email protected] ~ % curl -Ikv $URI 2>&1 | grep “expire”
* expire date: Feb 10 13:30:00 2026 GMT
[email protected] ~ %
Hiermee bevestig je of het certificaat daadwerkelijk verlopen is.
Hoe los je dit op?
Je kunt het certificate renewal-proces handmatig starten via onderstaande stappen:
- Ga in de 3CX Admin Console naar: Admin → Advanced → Parameters
- Zoek naar de Custom Parameter:
“TEMPORARY_SELF_SIGNED_CERTIFICATE_GENERATED” en zet de waarde op 1
-
- Wordt de parameter niet gevonden? Klik dan op Add om deze handmatig aan te maken.
- Vernieuwing handmatig starten
- Voor Windows, voer onderstaande opdracht uit vanuit CMD (Run as Administrator):
“C:\Program Files\3CX Phone System\Bin\PbxConfigTool.exe” -renew-certificates
-
- Voor Linux, voer onderstaande opdracht uit via de command line:
sudo -u phonesystem /usr/lib/3cxpbx/PbxConfigTool -renew-certificates
- Wacht tot het proces is voltooid; geef het proces ongeveer 5 minuten om veilig af te ronden.
- nginx-service herstarten:
- Op Windows (CMD als Administrator):
sc stop “3CX PhoneSystem Nginx Server” && timeout /nobreak /t 5
sc start “3CX PhoneSystem Nginx Server”
-
- Op Linux:
sudo service nginx restart
Na deze stappen zou je SSL-certificaat vernieuwd moeten zijn. Controleer dit opnieuw met de eerder beschreven verificatiecommando’s.
Praat mee
Doe mee met de discussie in het Forum. Volg ons op X en LinkedIn om op de hoogte te blijven van het laatste nieuws en nieuwe features.




