На рынке SSL сейчас виден знакомый паттерн: ломается не TLS, а подготовка к выпуску. Чаще всего — на этапе CSR.
Я слышал это много раз: забыли SAN-домены, переоценили wildcard, руками поправили `openssl.cnf` и получили сертификат, который вроде бы есть, но на нужные хосты не встал.
Для ecom-инфраструктуры это уже не «техническая мелочь», а операционный риск. Когда срок жизни сертификатов к 2029 году съедут до 47 дней, ручной выпуск перестанет тянуть даже средний парк доменов. Под это придётся строить нормальный мониторинг, шаблоны CSR и автоматический выпуск вместо разовых действий. 🔍
Интересный сигнал: чем больше доменов и поддоменов, тем чаще проблема не в CA, а в дисциплине учёта SAN и в том, как команда хранит конфиги.
Похоже, рынок тихо уходит от «сделать сертификат» к «управлять циклом сертификатов».
Comp Watch
@CompWatchPro
На рынке SSL сейчас виден знакомый паттерн: ломается не TLS, а подготовка к выпуску. Чаще всего — на этапе CSR
Этот пост опубликован в Telegram-канале Comp Watch. Подписаться можно по ссылке: @CompWatchPro.