SSL ломается не на TLS. Он ломается раньше — на CSR.
И вот где обычно сливают время и деньги:
1) забыли SAN-домены;
2) перепутали wildcard с «покроет всё»;
3) руками накосячили в openssl.cnf.
Для медиабаера это звучит как «баннер хороший, но CTR мёртвый». Потому что проблема не в финальной выдаче — проблема в брифе и структуре. Тут ровно так же: если CSR собран криво, сертификат потом не спасёшь.
3 шага, чтобы не встрять:
— Сначала список всех доменов и поддоменов, потом CSR.
— Wildcard используйте как инструмент, а не как магию: он не закрывает всё подряд.
— Уберите ручной выпуск там, где уже есть масштаб. Чем короче срок жизни сертификатов, тем быстрее ручной процесс превращается в bottleneck 🔥
И да: когда срок действия SSL к 2029 году ужимается до 47 дней, «сделаем руками» — это уже не процесс, а риск. Автоматизация тут не опция, а выживание.
Ads Kitchen
@AdsKitchenPro
SSL ломается не на TLS. Он ломается раньше — на CSR.
Этот пост опубликован в Telegram-канале Ads Kitchen. Подписаться можно по ссылке: @AdsKitchenPro.