SSL Sertifikası
Kod İmzalama

Webhook ile SSL Otomasyonu Nasıl Kurulur?

Sertifika olaylarını webhook ile yakalayıp dağıtım, reload ve bildirimleri otomatikleştirin.

5 dk okuma

Sertifika otomasyonunda yoklama (polling) yerine webhook kullanmak, olayları gerçek zamanlı işlemenizi sağlar. "Sertifika hazır" veya "yenilendi" olayında bir uç nokta tetiklenir ve dağıtım otomatik başlar.

Webhook akışı

  1. ACME istemcisi/CA API, sertifika yenilendiğinde bir webhook URL'ini çağırır.
  2. Uç nokta yeni sertifikayı ilgili sunuculara dağıtır.
  3. Servisleri sıcak yeniden yükler (reload).
  4. Ekibe bildirim gönderir (Slack/e-posta).

acme.sh ile örnek

acme.sh --reloadcmd ile yenilemeden sonra bir komut/script çalıştırır; bu script bir webhook da tetikleyebilir:

acme.sh --install-cert -d ornek.com.tr \
  --reloadcmd "systemctl reload nginx && curl -X POST https://ic/webhook/ssl"

Güvenlik

  • Webhook uç noktasını imza/gizli anahtarla doğrulayın (sahte tetiklemeyi önleyin).
  • HTTPS üzerinden çağırın.
  • Özel anahtarları webhook gövdesinde taşımayın; referans/secret kullanın.

Nerede işe yarar?

Çok sunuculu, mikroservis veya CDN'li mimarilerde; yenilenen sertifikanın tüm düğümlere anında yayılması gerektiğinde webhook, gecikmesiz ve güvenilir bir çözümdür.

Otomasyona uygun SSL çözümleri için iletişime geçin →

Bu yazıyı paylaş
Yazar

Mahmut

Yorumlar

Henüz yorum yapılmamış. İlk yorumu siz yapın!

Yorum Yaz