CSR — это тот самый этап, где чаще всего и теряют SSL уже до выпуска сертификата.
Три типовые ошибки, которые потом стреляют в проде:
— забыли SAN-домены и получили сертификат “не на все”;
— решили, что wildcard закроет любые поддомены, а он закрывает не всё подряд;
— руками правили openssl.cnf и уехали в кривой CSR.
Почему это важно сейчас: срок жизни сертификатов режут до 47 дней к 2029 году. Значит, ручной выпуск из “раз в год собрали и забыли” превращается в источник постоянных фейлов. 🧩
Что это меняет для команд:
— нужен автоматизированный выпуск CSR и проверка SAN до отправки;
— wildcard перестаёт быть универсальной затычкой;
— инструменты для генерации и ротации сертификатов становятся не удобством, а базовой инфраструктурой.
Выигрывают те, кто заранее строит пайплайн, а не ловит ошибки на этапе продления.
TG Ads Radar
@TGAdsRadarPro
CSR — это тот самый этап, где чаще всего и теряют SSL уже до выпуска сертификата.
Этот пост опубликован в Telegram-канале TG Ads Radar. Подписаться можно по ссылке: @TGAdsRadarPro.