Большинство инцидентов с SSL начинается не на этапе TLS, а раньше — в момент выпуска CSR.
Типовые ошибки очень приземлённые: забыли SAN-домен, перепутали ожидания от wildcard, руками ошиблись в `openssl.cnf`. Итог одинаковый: сертификат вроде бы есть, но часть поддоменов не покрыта, и релиз стопорится.
Что здесь важно с продуктовой точки зрения:
- CSR — это не «техническая формальность», а точка, где закладывается корректность всего сертификата.
- Wildcard часто переоценивают: он закрывает не все кейсы, а только часть доменной структуры.
- Чем короче срок жизни сертификата, тем дороже ручной процесс. При движении к 47 дням к 2029 году ручной выпуск становится просто неоперабельным.
Вывод простой: если выпуск сертификатов до сих пор держится на ручных шаблонах и внимательности инженера, это уже не процесс, а риск. Нужны автоматизация, проверка SAN до выпуска и инструменты, которые убирают человеческий фактор. 🔧
Retention Mix
@RetentionMixPro
Большинство инцидентов с SSL начинается не на этапе TLS, а раньше — в момент выпуска CSR.
Этот пост опубликован в Telegram-канале Retention Mix. Подписаться можно по ссылке: @RetentionMixPro.