käytännön oppaat

Automatisoi ja tarkista TLS-varmenteen uusiminen

Myöntäminen on vain yksi vaihe: oikean varmenteen on saavutettava selaimet jokaisessa asiaankuuluvassa isäntänimessä ja aloituspisteessä. Järjestä tämä sykli sijoittamatta yksityisiä avaimia tai pääsytietoja operatiiviseen tietueeseen.

Katso menetelmä

Kaavio: Inventory, Testi, ota käyttöön ja seuraa TLS:n uusimista.
Alkuperäinen menetelmäkaavio.

erottaa kolme eri määräaikaa

Erottele verkkotunnuksen rekisteröinnin uusiminen, varmenteen vanheneminen ja todiste verkkotunnuksen hallinnasta. Kirjaa muistiin viranomainen, katetut nimet, TLS:n irtisanomispiste, omistaja ja uusimismenettely. CDN, kuormantasaaja ja alkuperäpalvelin voivat käyttää erilaisia varmenteita. Isännöintitilauksen uusiminen ei osoita, että jokainen varmenne uusitaan.

julkisille TLS-sertifikaateille perusvaatimukset, enimmäiskelpoisuus on 200 päivää liikkeeseenlaskulle 15. maaliskuuta 2026 - 14. maaliskuuta 2027, sitten 100 päivää 14. maaliskuuta 2029 asti ja 47 päivää 15. maaliskuuta 2029 alkaen. Nämä ovat Katot, ei yleisiä käyttöikää. viranomainen voi käyttää lyhyempiä aikoja.

Tarkista profiili sen sijaan, että oletat eliniän

Let's Encrypt julkaisee oman aikataulunsa : TLSServer-profiili 45 päivää 13. toukokuuta 2026 jälkeen; Klassinen profiili on suunniteltu 64 päiväksi 10. helmikuuta 2027 ja 45 päivää 16. helmikuuta 2028. Tarkista määritetty profiili ja nykyinen dokumentaatio ennen hälytysten määrittämistä. Älä kuvaile kaikkia Let's Encrypt -varmenteita jo 45 päivän käyttöiän.

Valitse havaittu interventiomarginaali, joka sopii havaittuun validiteettiin ja ryhmän todelliseen vasteaikaan. Vanhaan vuositodistukseen perustuva sääntö saattaa hälyttää liian myöhään. Pidä havaitut aloitus- ja päättymispäivät luettelossa ilman salaisuuksia. Vanheneminen tai puuttuva isäntänimi on konkreettinen vika, joka vaatii toimenpiteitä.

Testaa ja asennus erikseen

Sitä salataan testipalvelin antaa sinun valmistautua integraatioon. Vierailijaselaimet eivät ole tarkoitettu luotettaviksi sen varmenteita. Suorita tämä testi suunnitellussa ympäristössä tätä varten ja tarkista sitten tuotantoreitti odotetulla varmenteella.

Sisällytä tapaus, jossa uusiminen tuottaa uuden tiedoston, mutta palvelu esittää silti vanhan sertifikaattinsa. Tarkista päätepisteen ulkopuolelta uudelleenlatauksen tai käyttöönoton jälkeen. Tarkista eri kohteet useilla palvelimilla. säilyttää isäntänimi, päivämäärä, esitetty varmenne ja yhteystulos; Pelkästään onnistunut uusimisloki ei luo asennusta.

  • Myöntäminen testattu lavastuksessa.
  • Asennus ja uudelleenlataus vahvistettu.
  • Vierailijatodistus tarkastettu.

tehdä validoinnista toistettavissa

Sitä Let's Encrypt's Acme Challenges Vahvista toimialueen ohjaus: HTTP-01 käyttää HTTP-resurssia, DNS-01 TXT-tietuetta. DNS-01 sallii erityisesti jokerimerkkien nimet. Tunnista riippuvuudet DNS:stä, reitityksestä ja Acme-asiakkaasta ennen isännöinnin muutosta.

Uudelleenohjaus, ylävirran suojakerros tai DNS-muutos voivat rikkoa aiemmin toimivan mekanismin. Toista dokumentoitu testi tällaisten muutosten jälkeen. Nimeä tarkistuksen omistaja ja ympäristö kopioimatta käyttöoikeustietoja. Säilytä selkeä testitietue seuraavalle operaattorille.

Seuraa tarjottua tulosta ja valmistele palautus

Sitä Let's Encrypt Integration Guide Suosittelee erityisesti asiakasta, joka pystyy hyödyntämään ACME:n uusimistietoja, kun niitä on saatavilla. Dokumentoi valittu mekanismi, sen versio, viimeinen onnistuminen ja virheet. Lisää itsenäinen havainto todellisuudessa tarjotusta todistuksesta.

Päätä, kuka saa hälytyksen, vastausikkunan ja eskaloinnin, jos kukaan ei vastaa. Toipumisen tulee kattaa diagnoosi, asennus ja jälkikorjaus. yhdistä se tapahtumasuunnitelma ja hyväksymislokiVältä löytämästä kelpaamatonta validointiomistajaa vanhenemisen aattona.

Sisältö päivitetty 2.10.2026

toiminnallinen validointimatriisi, joka mukautuu projektiin

Nämä ehdotetut kontrollit käyttävät kuvitteellisia tapauksia. Päätä, mitä käyttäytymistä tiimin kanssa odotetaan, kirjoita tulos muistiin ja määritä ratkaisemattomia eroja ennen julkaisemista.

testitapaukset, odotetut tulokset ja hyödyllisiä todisteita
Asiaodotettu tulostodiste säilyttää
Myöntäminen onnistuu, mutta palvelin esittää vanhan varmenteen.Ulkoinen tarkastus havaitsee yhteensopimattomuuden.Vertaa toimituspäiviä ennen ja jälkeen asennuksen.
Reititysmuutokset estävät vahvistuspolun.Uusimistesti paljastaa vian ennen vanhenemista.Toista määritetty haaste lavastuksessa.
Aliverkkotunnus käyttää toista päätepistettä.Jokainen kriittinen isäntänimi esittää voimassa olevan varmenteen.Vertaa varastoa eri nimien yhteyksiin.

Usein kysyttyjä kysymyksiä

Uusiako verkkotunnuksen uusiminen myös varmenteen?

Ne koskevat erilaisia esineitä. Vahvista verkkotunnuksen määräaika sen sopimusomistajan kanssa ja tarkasta HTTPS:n esittämän sertifikaatin vanheneminen.

Pitääkö jokaisen todistuksen kestää 200 päivää vuonna 2026?

Ei. Katto riippuu liikkeeseenlaskupäivästä ja mainitun vaatimusten soveltamisalasta. Viranomaiset voivat myöntää lyhyempiä todistuksia; Tarkista todellinen profiili ja todistus.

Todistaako onnistunut uusimisloki, että selaimet saavat uuden varmenteen?

Ei. Myöntäminen, kopiointi, uudelleenlataus ja esittely voivat poiketa. Tarkista isäntänimen kattavuus ja kelpoisuus vierailijoiden käyttämässä sisääntulopisteessä.