30/07/2026
🔒 **El candadito verde se nos fue de vacaciones.**
Un certificado Let’s Encrypt vencido, otro a 15 días de morir, renovaciones desconfiguradas y una tarea programada que todavía ejecutaba una versión vieja de win-acme.
Lo que parecía una renovación rápida terminó convertido en una odisea entre IIS, PowerShell, bindings, archivos `.renewal.json`, SNI y certificados almacenados en `WebHosting`.
La buena noticia: rescatamos los tres dominios sin incendiar producción y documentamos todo el proceso al estilo BaleadaGeek.
En el artículo te mostramos:
✅ Cómo identificar qué renovación pertenece a cada dominio
✅ Por qué `--renew --force` no siempre arregla nada
✅ Cómo actualizar win-acme sin borrar la instalación anterior
✅ Cómo corregir `missing TargetPluginOptions`
✅ Cómo reparar una renovación que reporta un binding `null`
✅ Cómo dejar sana nuevamente la tarea programada
Porque cuando la automatización falla, no hay que automatizar más fuerte.
Hay que revisar qué demonios está automatizando. 😅
Aprendé a reparar certificados Let’s Encrypt vencidos en IIS, actualizar win-acme y corregir renovaciones dañadas sin afectar producción.