CSR — ЭТО НЕ ФОРМАЛЬНОСТЬ, А МЕСТО, ГДЕ ЛОМАЕТСЯ ВСЁ
Большинство факапов с SSL вылезает не на этапе TLS, а раньше — когда ты криво собрал CSR. Забыл SAN-домен, перепутал ожидания от wildcard, руками накидал openssl.cnf — и потом сидишь, смотришь на ошибку, как на плохой ретеншн после жирного спенда.
И вот тут классика жанра: одному сертификату нужен один домен, второму — ещё пять поддоменов, третий вообще думал, что wildcard прикроет всё подряд. Не прикроет. Он не магия, а просто инструмент с очень конкретными правилами.
Проблема в том, что ручной выпуск уже скоро будет выглядеть как лендинг без трекинга: формально работает, но жить так долго нельзя. К 2029 году срок действия сертификатов режут до 47 дней — и руками это уже не процесс, а самоуничтожение через рутину ⚙️
Вывод простой: меньше героизма, больше автоматизации. CSR, SAN, wildcard, ротация — всё должно собираться без плясок с конфигами. Иначе одна мелкая ошибка превращается в простой, а простой в деньги, которых никто не вернёт.
Gamble Blackbook
@GambleBlackbookPro
CSR — ЭТО НЕ ФОРМАЛЬНОСТЬ, А МЕСТО, ГДЕ ЛОМАЕТСЯ ВСЁ
Этот пост опубликован в Telegram-канале Gamble Blackbook. Подписаться можно по ссылке: @GambleBlackbookPro.