Sertifika yenileme, doğru yapılırsa kullanıcı hiç fark etmeden tamamlanır. Amaç: sıfır kesinti ve performans kaybı olmadan geçiş.
Sıcak yeniden yükleme (reload)
Sertifikayı değiştirdikten sonra servisi restart değil reload edin; nginx/apache mevcut bağlantıları düşürmeden yeni sertifikayı yükler.
sudo systemctl reload nginx # bağlantılar kesilmez
Zero-downtime dağıtım
Yük dengeleyici arkasında düğümleri sırayla güncelleyin: bir düğümü havuzdan çıkar, sertifikayı yenile, geri al. Böylece hiçbir an tüm düğümler birden düşmez.
Otomasyonla performans
ACME/CLM ile yenileme otomatikse, süreç arka planda ve sık aralıklarla olur; "büyük yenileme günü" telaşı ortadan kalkar.
Yenileme sonrası doğrulama
- Yeni sertifikanın aktif olduğunu ve tam zincir sunulduğunu kontrol edin.
- Geçerlilik tarihinin güncellendiğini tarayıcı/openssl ile doğrulayın.
- OCSP stapling ve HTTP/2'nin çalışmaya devam ettiğini teyit edin.
İzleme
Yenileme başarısız olursa hemen haber veren bir izleme kurun; sessiz başarısızlık en tehlikelisidir.

Yorumlar
Henüz yorum yapılmamış. İlk yorumu siz yapın!
Yorum Yaz