Encrypted connectivity herstellen na een mislukte auto-renewal

Voor alle door 3CX geleverde FQDN’s worden SSL-certificaten automatisch vernieuwd. Zo blijft je 3CX-omgeving veilig en wordt het certificaat ruim vóór de vervaldatum verlengd.

Mocht je 3CX-systeem om welke reden dan ook geen verbinding kunnen maken om de auto-renewal te starten en voltooien, dan moet je de renewal handmatig forceren. In aansluiting op onze eerdere blog over SSL-certificaten en certificate chains, leggen we hier uit wat je moet doen wanneer een auto-renewal mislukt.

Waarom mislukt auto-renewal soms?

De meest voorkomende oorzaken zijn:

  • Firewallrestricties die voorkomen dat de 3CX-server de auto-renewal kan uitvoeren
  • Internetconnectiviteitsproblemen tijdens de auto-renewal poging

Controleer of je certificaat is verlopen

Voer onderstaande opdracht uit in Windows PowerShell:

PS C:\Users\user> $uri = “https://examplepbx.3cx.com.cy”
PS C:\Users\user> $req = [Net.HttpWebRequest]::Create($uri)
PS C:\Users\user> try { $req.GetResponse() | Out-Null } catch {}
PS C:\Users\user> $req.ServicePoint.Certificate.GetExpirationDateString()
2/10/2026 1:30:00 PM
PS C:\Users\user>

…of vanaf een Linux command line:

[email protected] ~ % URI=”https://examplepbx.3cx.com.cy”
[email protected] ~ % curl -Ikv $URI 2>&1 | grep “expire”
* expire date: Feb 10 13:30:00 2026 GMT
[email protected] ~ %

Hiermee bevestig je of het certificaat daadwerkelijk verlopen is.

Hoe los je dit op?

Je kunt het certificate renewal-proces handmatig starten via onderstaande stappen:

  • Ga in de 3CX Admin Console naar: Admin → Advanced → Parameters
  • Zoek naar de Custom Parameter:
    “TEMPORARY_SELF_SIGNED_CERTIFICATE_GENERATED” en zet de waarde op 1

3CX FQDN SSL certificaat

    • Wordt de parameter niet gevonden? Klik dan op Add om deze handmatig aan te maken.
  • Vernieuwing handmatig starten
    • Voor Windows, voer onderstaande opdracht uit vanuit CMD (Run as Administrator):

“C:\Program Files\3CX Phone System\Bin\PbxConfigTool.exe” -renew-certificates

    • Voor Linux, voer onderstaande opdracht uit via de command line:

sudo -u phonesystem /usr/lib/3cxpbx/PbxConfigTool -renew-certificates

  • Wacht tot het proces is voltooid; geef het proces ongeveer 5 minuten om veilig af te ronden.
  • nginx-service herstarten:
    • Op Windows (CMD als Administrator):

sc stop “3CX PhoneSystem Nginx Server” && timeout /nobreak /t 5
sc start “3CX PhoneSystem Nginx Server”

    • Op Linux:

sudo service nginx restart

Na deze stappen zou je SSL-certificaat vernieuwd moeten zijn. Controleer dit opnieuw met de eerder beschreven verificatiecommando’s.

Praat mee

Doe mee met de discussie in het Forum. Volg ons op X en LinkedIn om op de hoogte te blijven van het laatste nieuws en nieuwe features.