HTTPS interno no debería convertirse en una avería mensual. Esta es la revisión corta que haría antes de que caduque un certificado o un nombre deje de resolver.
HTTPS interno no debería ser una ruleta cada noventa días. Este es el enfoque que uso para certificados en casa: pocos puntos de emisión, DNS-01, nombres claros, alertas útiles y un plan B sencillo.