418 читали · 2 года назад
14 инструментов для отслеживания истечения срока действия SSL-сертификата из облака и скриптов
Для веб-мастера нет покоя. Всегда есть чем заняться, чтобы поддерживать здоровье веб-сайтов и их работу в оптимальных условиях. Например, следить за SSL-сертификатами, чтобы убедиться, что они работают правильно и срок их действия не истек. Сертификаты открытого ключа X.509 — или, как мы все их называем, сертификаты SSL/TLS — имеют срок действия. По истечении этого срока веб-сайты или приложения, на которых они работают, просто перестанут отправлять и получать данные через уровень защищенных сокетов...
Выпуск самоподписанных и корневых SSL/TLS сертификатов | Linux
Для тестовой среды или в особых случаях может понадобиться выпустить сертификаты самостоятельно. Такие сертификаты не требуют привязки к корневым сертификатам, чтобы их выпустить, воспользуйтесь командой: sudo openssl req -x509 -nodes -days 365 -newkey rsa:2048 -keyout selfsigned.key -out selfsigned.crt Для кого-то на начальном этапе этого будет достаточно. Команда генерации корневого сертификата и ключа: openssl req -x509 -new -nodes -days 365 -newkey rsa:2048 -keyout rootCA.key -out rootCA.crt...