IT Weekly Pro
IT Weekly Pro
@ITWeeklyPro

Сертификаты чаще ломаются не на TLS, а раньше — на этапе CSR. И это как раз тот кусок, который обычно недооцен

Сертификаты чаще ломаются не на TLS, а раньше — на этапе CSR. И это как раз тот кусок, который обычно недооценивают: забыли SAN-домен, неправильно поняли wildcard, руками собрали `openssl.cnf` — и потом ловят неожиданный outage уже на проде.

Что важно помнить:
- wildcard покрывает не всё подряд, а только один уровень поддоменов;
- SAN нужно перечислять явно, иначе современный клиент сертификат просто не примет;
- ручной выпуск сертификатов плохо масштабируется, когда у вас десятки сервисов, окружений и доменов.

Я слышал, что многие команды до сих пор держатся за «одноразовую» выдачу через openssl, но это уже хрупкая схема. На фоне сокращения срока жизни сертификатов до 47 дней к 2029 году ручной процесс становится не просто неудобным — он перестаёт быть рабочим. 🔐

На смену приходят автоматизация, ACME-подобные пайплайны, интеграция с CMDB/PKI и нормальный контроль жизненного цикла сертификатов. Иначе риски будут расти быстрее, чем успевают обновляться ваши playbook’и.
Этот пост опубликован в Telegram-канале IT Weekly Pro. Подписаться можно по ссылке: @ITWeeklyPro.
industry

Свежие посты в категории «Industry & Brand News»

Все каналы категории →

start

Готовы запустить рекламу через сеть public.tg?

Новый оффер, продукт, GEO, кейс, событие или партнёрский запуск — соберём маршрут под задачу и отдадим медиаплан.

Telegram для медиаплана: @AFFtop_connect. Быстрый тест: $20 за канал, $1000 за пакет по сети.