Sertifika otomasyonunda yoklama (polling) yerine webhook kullanmak, olayları gerçek zamanlı işlemenizi sağlar. "Sertifika hazır" veya "yenilendi" olayında bir uç nokta tetiklenir ve dağıtım otomatik başlar.
Webhook akışı
- ACME istemcisi/CA API, sertifika yenilendiğinde bir webhook URL'ini çağırır.
- Uç nokta yeni sertifikayı ilgili sunuculara dağıtır.
- Servisleri sıcak yeniden yükler (reload).
- Ekibe bildirim gönderir (Slack/e-posta).
acme.sh ile örnek
acme.sh --reloadcmd ile yenilemeden sonra bir komut/script çalıştırır; bu script bir webhook da tetikleyebilir:
acme.sh --install-cert -d ornek.com.tr \
--reloadcmd "systemctl reload nginx && curl -X POST https://ic/webhook/ssl"
Güvenlik
- Webhook uç noktasını imza/gizli anahtarla doğrulayın (sahte tetiklemeyi önleyin).
- HTTPS üzerinden çağırın.
- Özel anahtarları webhook gövdesinde taşımayın; referans/secret kullanın.
Nerede işe yarar?
Çok sunuculu, mikroservis veya CDN'li mimarilerde; yenilenen sertifikanın tüm düğümlere anında yayılması gerektiğinde webhook, gecikmesiz ve güvenilir bir çözümdür.

Yorumlar
Henüz yorum yapılmamış. İlk yorumu siz yapın!
Yorum Yaz