Я всё чаще вижу одну и ту же проблему с SSL не на этапе TLS, а раньше — в CSR. И она банальна до обидного: забыли добавить SAN-домены, неправильно поняли, что покрывает wildcard, или руками ошиблись в openssl.cnf.
Из практики это выглядит так: сертификат вроде бы выпущен, но часть поддоменов внезапно не открывается, а потом начинается срочный пересбор запроса и переписка с поддержкой. Особенно больно это там, где доменов несколько, а выпусков много — у региональных брендов, медиа и больших контентных проектов.
Отдельный сигнал тревоги — сокращение срока жизни сертификатов до 47 дней к 2029 году. При таком горизонте ручной выпуск перестаёт быть рабочей схемой. Нужны автоматизация, шаблоны CSR, контроль SAN и нормальная валидация на старте, а не «проверим потом».
Если коротко: SSL ломается не в TLS, а в подготовке. И именно CSR сейчас становится точкой, где либо выстраивается процесс, либо копится технический хаос 🔐
VK + Дзен Pro
@VkDzenPro
Я всё чаще вижу одну и ту же проблему с SSL не на этапе TLS, а раньше — в CSR. И она банальна до обидного: заб
Этот пост опубликован в Telegram-канале VK + Дзен Pro. Подписаться можно по ссылке: @VkDzenPro.