Я всё чаще вижу одну и ту же проблему: люди ругают TLS, а косяк сидит гораздо раньше — в CSR.
Не сертификат ломается на ровном месте. Ломается логика: забыли SAN, переоценили wildcard, руками поправили `openssl.cnf` и потом удивляются, почему домен не матчится, а выпуск превращается в квест. Это очень похоже на плохой креатив в нутре: трафик вроде есть, а конверт убит на этапе упаковки.
Мой горячий вывод простой: ручной выпуск SSL скоро станет таким же неудобным, как запуск оффера без нормального преленда. Пока срок жизни сертификатов режут до 47 дней к 2029 году, “сделаю потом руками” уже не работает. 😐
Нужны автоматизация, нормальный контроль доменов и понятный процесс, где CSR не собирается на коленке. Иначе вы будете не защищать инфраструктуру, а бесконечно чинить свои же ошибки.
Если коротко: SSL падает не на выдаче, а на подготовке.
Nutra Cabin
@NutraCabinPro
Я всё чаще вижу одну и ту же проблему: люди ругают TLS, а косяк сидит гораздо раньше — в CSR.
Этот пост опубликован в Telegram-канале Nutra Cabin. Подписаться можно по ссылке: @NutraCabinPro.