找回密码
 立即注册
搜索
查看: 2846|回复: 10

[网络] 泥潭 TLS 证书过期了

[复制链接]
     
发表于 2024-9-12 00:05 | 显示全部楼层 |阅读模式
用 Chrome 访问能看到地址栏左侧提示 Not Secure
过期的简略信息的截图:

Screenshot_20240912_000330.png

看来是手动用 Let's Encrypt 申请的
没做自动化的更新
回复

使用道具 举报

     
 楼主| 发表于 2024-9-12 00:16 | 显示全部楼层
现在恢复了
恢复后的有效期信息:
Screenshot_20240912_001411.png
新证书的有效期是从上次申请后的两个月之后开始
据此猜测
是做了自动重新申请
但没自动部署到最前端的 HTTP 服务器上
回复

使用道具 举报

     
发表于 2024-9-12 15:58 | 显示全部楼层
免费的  有效期短。。。
回复

使用道具 举报

     
发表于 2024-9-12 16:03 | 显示全部楼层
ngnix 没重启吧
回复

使用道具 举报

     
 楼主| 发表于 2024-9-12 16:23 | 显示全部楼层
忧郁的杰哥 发表于 2024-9-12 15:58
免费的  有效期短。。。

Google 认为 90 天有效期应该成为新的标准 / 常态(
https://www.chromium.org/Home/ch ... g-forward-together/
回复

使用道具 举报

     
 楼主| 发表于 2024-9-12 16:25 | 显示全部楼层

假如是用 certbot 申请的
或者是用了自己糊的脚本
配置一下全自动化部署应该也不难
现在各家都在推广更短的证书有效期
也等于是在逼着系统管理员都去充分做好自动化
回复

使用道具 举报

     
发表于 2024-9-12 17:10 | 显示全部楼层
5long 发表于 2024-9-12 16:23
Google 认为 90 天有效期应该成为新的标准 / 常态(
https://www.chromium.org/Home/chromium-security/r ...

上个月还参加过培训  新的证书的标准  也有关于减少有效期然后自动续期什么的新标准服务

开始之前抱着学习的态度

听完了感觉就是两个字   掏钱!!
回复

使用道具 举报

发表于 2024-9-15 16:28 | 显示全部楼层
lets encrypt 自动续期要钱吗

论坛助手,iPhone
回复

使用道具 举报

发表于 2024-9-15 16:47 | 显示全部楼层
sunny_am 发表于 2024-9-15 16:28
lets encrypt 自动续期要钱吗

论坛助手,iPhone

let's encrypt本身并没有自动续期功能,SSL证书的签发是符合ACME协议的,所以自动续签的功能一般由acme客户端来完成,比如certbot、acme.sh、caddy之类的
目前let's encrypt和zerossl都支持免费通配符域名证书,所以只需要申请一个*.xxx.com证书就可以部署到所有二级域名上面,只需要把证书复制过去就行了。如果还需要上传到cdn服务的话可以自己写脚本调用厂商SDK,或者上github找现成的轮子,比如certdcertimate
回复

使用道具 举报

发表于 2024-9-15 17:05 | 显示全部楼层
本帖最后由 sunny_am 于 2024-9-15 17:07 编辑

所以说只要托管域名的支持ACME就行 不用掏钱吧
回复

使用道具 举报

     
 楼主| 发表于 2024-9-15 23:58 | 显示全部楼层
sunny_am 发表于 2024-9-15 17:05
所以说只要托管域名的支持ACME就行 不用掏钱吧

可以这么说
具体来说是需要域名托管这边能够应对 dns-01 challenge:
https://letsencrypt.org/docs/challenge-types/#dns-01-challenge

比较有名的厂商往往有现成的客户端 / 插件支持
我自己用的是 certbot
由插件支持 cloudflare
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|上海互联网违法和不良信息举报中心|网上有害信息举报专区|962110 反电信诈骗|举报电话 021-62035905|Stage1st ( 沪ICP备13020230号-1|沪公网安备 31010702007642号 )

GMT+8, 2024-9-21 13:51 , Processed in 0.113192 second(s), 6 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表