Однажды мы увидели «идеально готовый» сервер: всё поднято, TLS включён, логов почти нет, панель зелёная. А через час сайт лег. Не из-за атаки и не из-за железа — из-за обычного сертификата, который «точно должен был обновиться автоматически».
Автообновление не сработало, потому что ночной cron тихо падал на праве записи в каталог. Ошибку заметили не по алерту, а по жалобам клиентов. Самое неприятное — мониторинг проверял доступность порта, но не цепочку сертификатов и не реальный срок действия.
Вывод оказался банальным и дорогим: инфраструктура любит не красивые дашборды, а скучные проверки. Для HTTPS важно контролировать не только up/down, но и срок сертификата, успешность renew, доступность ACME и корректность перезагрузки сервиса после обновления. 🔧
Провалы в хостинге почти всегда выглядят не как катастрофа, а как маленькая «мелочь», которую однажды забыли проверить.
SSL и HTTPS
@ssl_https_pro_n1k
Однажды мы увидели «идеально готовый» сервер: всё поднято, TLS включён, логов почти нет, панель зелёная. А чер
Этот пост опубликован в Telegram-канале SSL и HTTPS. Подписаться можно по ссылке: @ssl_https_pro_n1k.