Tek bir siteyi yönetmek kolaydır; onlarca alan adı, alt alan adı ve iç servis olduğunda SSL "planlama" işine dönüşür. Kesintilerin en sık nedeni teknik değil, süresi dolan ve kimsenin haberdar olmadığı sertifikalardır.
1. Envanter çıkarın
Tüm sertifikaları listeleyin: alan adı, yayıncı, bitiş tarihi, kurulu olduğu sunucu ve sorumlu kişi. Certificate Transparency (crt.sh) unutulan sertifikaları bulmaya yardımcı olur.
2. Sahiplik ve süreç tanımlayın
Her sertifikanın bir sahibi olmalı. Yenileme, kim, ne zaman, nasıl yapacak? Belirsizlik = kesinti.
3. Yenileme takvimi ve otomasyon
Sertifika ömürleri kısalıyor. Mümkün olan her yerde ACME otomasyonu; ticari/OV/EV sertifikalarda erken hatırlatma.
4. Süre izleme (monitoring)
Bitişe 30/14/7 gün kala uyarı veren bir izleme kurun. Tek bir gözden kaçan sertifika tüm siteyi düşürebilir.
5. CA ve sertifika türü stratejisi
İç servisler için Let's Encrypt/ACME; kamuya açık kurumsal siteler için garanti ve kuruluş doğrulaması sunan ticari OV/EV sertifikalar. Karma yaklaşım en gerçekçisidir.
6. Anahtar güvenliği
Özel anahtarları erişimi kısıtlı tutun, yenilemede yeni anahtar üretin, mümkünse HSM/anahtar kasası kullanın.

Yorumlar
Henüz yorum yapılmamış. İlk yorumu siz yapın!
Yorum Yaz