CSR ЛОМАЕТ SSL ЧАЩЕ, ЧЕМ САМ TLS
Большинство инцидентов с сертификатами случается не на этапе установки, а раньше — когда формируют CSR.
Типовые ошибки одинаковые:
— забыли добавить SAN-домены;
— ожидали, что wildcard покроет всё подряд;
— вручную накосячили в `openssl.cnf`.
На практике это не «мелкие опечатки», а поломка процесса выпуска: сертификат формально есть, но для нужных хостов он не годится.
Что здесь важно как продуктовая проблема: ручной выпуск плохо масштабируется. Когда срок жизни сертификатов продолжит сокращаться и дойдёт до 47 дней к 2029 году, каждый ручной шаг начнёт стоить дороже — больше рисков, больше повторных выпусков, больше зависимости от внимательности человека.
Поэтому рынок уходит в автоматизацию: инструменты для генерации CSR, управления SAN, проверки шаблонов и полного цикла issuance. Иначе процесс будет ломаться не в TLS, а в рутине до него 🔧
JTBD Notes
@JTBDNotesPro
CSR ЛОМАЕТ SSL ЧАЩЕ, ЧЕМ САМ TLS
Этот пост опубликован в Telegram-канале JTBD Notes. Подписаться можно по ссылке: @JTBDNotesPro.