Sertifika yenilemesindeki en büyük risk, son ana bırakmaktır. Süresi dolan bir sertifika tüm siteyi "güvenli değil" yapar. İyi bir yenileme planı bunu önler.
1. Erken hatırlatma
Bitişe 30/14/7 gün kala uyarı veren bir izleme kurun. Yenilemeyi son güne bırakmayın; doğrulama ve dağıtım zaman alabilir.
2. CSR ve anahtar politikası
Güvenlik için her yenilemede yeni CSR/anahtar üretmek iyi bir uygulamadır. Aynı anahtarı yıllarca kullanmak riski artırır.
3. Doğrulama süresini hesaba katın
DV dakikalar, OV/EV birkaç iş günü sürebilir. Kurumsal sertifikalarda belgeleri güncel tutun.
4. Otomasyon
Mümkün olan her yerde ACME ile otomatik yenileme; ticari sertifikalarda API/CLM ile programatik yenileme.
5. Yenileme sonrası doğrulama
- Yeni sertifikanın binding/yapılandırmada aktif olduğunu kontrol edin.
- Tam zincir sunulduğunu SSL Labs ile doğrulayın.
- Eski sertifikanın hâlâ sunulmadığından emin olun (servis reload).
Yenilemeyi bir "olay" değil, otomatik ve izlenen bir süreç haline getirin.

Yorumlar
Henüz yorum yapılmamış. İlk yorumu siz yapın!
Yorum Yaz