Проблема с SSL обычно не в TLS. Проблема в CSR.
Типовой провал выглядит так:
1) домен в SAN забыли;
2) wildcard ожидали как «покроет всё»;
3) openssl.cnf правили руками, и где-то промахнулись.
Итог всегда одинаковый: сертификат выпущен, а потом внезапно не работает половина поддоменов. Это уже не техошибка, а операционный убыток: простой, срочный перевыпуск, лишние часы инженера.
Мини-калькулятор:
- 1 ручной выпуск = 20–40 минут;
- 10 сертификатов в месяц = 3–7 часов;
- если срок жизни уйдёт к 47 дням к 2029 году, ручной процесс станет не процессом, а пожаром.
Wildcard тоже не магия. Он закрывает поддомены одного уровня, но не заменяет нормальный список SAN. Если архитектура растёт, а CSR собирается руками, P&L уже платит за это через downtime и FTE.
Вывод простой: чем короче срок сертификата, тем дороже ручной выпуск. Автоматизация здесь не «удобство», а защита маржи 🔧
Agency Math Notes
@AgencyMathPro
Проблема с SSL обычно не в TLS. Проблема в CSR.
Этот пост опубликован в Telegram-канале Agency Math Notes. Подписаться можно по ссылке: @AgencyMathPro.