Arvioitu lukuaika: 4 min Julkaistu 2.10.2026
erottaa kolme eri määräaikaa
Erottele verkkotunnuksen rekisteröinnin uusiminen, varmenteen vanheneminen ja todiste verkkotunnuksen hallinnasta. Kirjaa muistiin viranomainen, katetut nimet, TLS:n irtisanomispiste, omistaja ja uusimismenettely. CDN, kuormantasaaja ja alkuperäpalvelin voivat käyttää erilaisia varmenteita. Isännöintitilauksen uusiminen ei osoita, että jokainen varmenne uusitaan.
julkisille TLS-sertifikaateille perusvaatimukset, enimmäiskelpoisuus on 200 päivää liikkeeseenlaskulle 15. maaliskuuta 2026 - 14. maaliskuuta 2027, sitten 100 päivää 14. maaliskuuta 2029 asti ja 47 päivää 15. maaliskuuta 2029 alkaen. Nämä ovat Katot, ei yleisiä käyttöikää. viranomainen voi käyttää lyhyempiä aikoja.
Tarkista profiili sen sijaan, että oletat eliniän
Let's Encrypt julkaisee oman aikataulunsa : TLSServer-profiili 45 päivää 13. toukokuuta 2026 jälkeen; Klassinen profiili on suunniteltu 64 päiväksi 10. helmikuuta 2027 ja 45 päivää 16. helmikuuta 2028. Tarkista määritetty profiili ja nykyinen dokumentaatio ennen hälytysten määrittämistä. Älä kuvaile kaikkia Let's Encrypt -varmenteita jo 45 päivän käyttöiän.
Valitse havaittu interventiomarginaali, joka sopii havaittuun validiteettiin ja ryhmän todelliseen vasteaikaan. Vanhaan vuositodistukseen perustuva sääntö saattaa hälyttää liian myöhään. Pidä havaitut aloitus- ja päättymispäivät luettelossa ilman salaisuuksia. Vanheneminen tai puuttuva isäntänimi on konkreettinen vika, joka vaatii toimenpiteitä.
Testaa ja asennus erikseen
Sitä salataan testipalvelin antaa sinun valmistautua integraatioon. Vierailijaselaimet eivät ole tarkoitettu luotettaviksi sen varmenteita. Suorita tämä testi suunnitellussa ympäristössä tätä varten ja tarkista sitten tuotantoreitti odotetulla varmenteella.
Sisällytä tapaus, jossa uusiminen tuottaa uuden tiedoston, mutta palvelu esittää silti vanhan sertifikaattinsa. Tarkista päätepisteen ulkopuolelta uudelleenlatauksen tai käyttöönoton jälkeen. Tarkista eri kohteet useilla palvelimilla. säilyttää isäntänimi, päivämäärä, esitetty varmenne ja yhteystulos; Pelkästään onnistunut uusimisloki ei luo asennusta.
- Myöntäminen testattu lavastuksessa.
- Asennus ja uudelleenlataus vahvistettu.
- Vierailijatodistus tarkastettu.
tehdä validoinnista toistettavissa
Sitä Let's Encrypt's Acme Challenges Vahvista toimialueen ohjaus: HTTP-01 käyttää HTTP-resurssia, DNS-01 TXT-tietuetta. DNS-01 sallii erityisesti jokerimerkkien nimet. Tunnista riippuvuudet DNS:stä, reitityksestä ja Acme-asiakkaasta ennen isännöinnin muutosta.
Uudelleenohjaus, ylävirran suojakerros tai DNS-muutos voivat rikkoa aiemmin toimivan mekanismin. Toista dokumentoitu testi tällaisten muutosten jälkeen. Nimeä tarkistuksen omistaja ja ympäristö kopioimatta käyttöoikeustietoja. Säilytä selkeä testitietue seuraavalle operaattorille.
Seuraa tarjottua tulosta ja valmistele palautus
Sitä Let's Encrypt Integration Guide Suosittelee erityisesti asiakasta, joka pystyy hyödyntämään ACME:n uusimistietoja, kun niitä on saatavilla. Dokumentoi valittu mekanismi, sen versio, viimeinen onnistuminen ja virheet. Lisää itsenäinen havainto todellisuudessa tarjotusta todistuksesta.
Päätä, kuka saa hälytyksen, vastausikkunan ja eskaloinnin, jos kukaan ei vastaa. Toipumisen tulee kattaa diagnoosi, asennus ja jälkikorjaus. yhdistä se tapahtumasuunnitelma ja hyväksymislokiVältä löytämästä kelpaamatonta validointiomistajaa vanhenemisen aattona.
viiteasiakirjat
Sisältö päivitetty 2.10.2026