リソース · 118

TLS更新:実際に提示される証明書を確認する

更新をTLS終端とクライアントまで追跡してから変更を完了します。

更新済み · 2 min

このガイドが達成するのに役立つこと

  • TLS終端を棚卸しする
  • 発行、配布、再読み込みを準備する
  • クライアントで確認し監視する

クイックチェック

  • 終端一覧と観測した有効期限。
  • 検証済み更新・配布手順。
  • クライアント証拠、警告、完了条件。

手順

  1. 1

    TLS終端を棚卸しする

    名前、CDN、負荷分散、プロキシ、内部接続を列挙し、提示証明書、チェーン、有効期限、担当者を記録します。発行成功は全ノードへの導入を証明しません。秘密鍵を保護し台帳に含めません。

    終端一覧と観測した有効期限。

  2. 2

    発行、配布、再読み込みを準備する

    提供される場合は事業者のテスト環境で自動化を試します。検証チャレンジ、SAN名、保護された保存先、再読み込みを確認します。鍵方針上使える証明書がある場合は起動ごとの発行を避けます。

    検証済み更新・配布手順。

  3. 3

    クライアントで確認し監視する

    対応クライアントと関連経路で名前、日付、信頼チェーンを確認します。TLS検証は有効に保ちます。スケジューラーだけでなく提示証明書の期限を監視します。戻すには有効証明書と侵害されていない鍵が必要で、それ以外は修正または隔離します。

    クライアント証拠、警告、完了条件。

再現できる受け入れ事例

架空の例です。顧客や実際の観測結果を示すデータではありません。

事例の入力を見る
{
    "issuance_succeeded": true,
    "proxy_count": 2,
    "proxies_serving_expected_certificate": 1,
    "other_proxy_certificate_expired": true,
    "tls_verification_enabled": true,
    "expected": "change_incomplete_fix_and_verify_client_paths"
}

期待される判断

架空例:更新は成功しましたが二つのプロキシの一つが期限切れ証明書を提示します。未完了として修正し、TLS検証を無効化せず経路を確認します。

Let’s Encrypt — Integration Guide

受け入れ確認ノート

このガイドの基準に沿って観測を記録します。記録は認証ではありません。

自動保存されません。離れる前に書き出してください。

管理指標

指標測定対象最初のアクション
確認済み最新終端期待証明書を提示する確認済み終端 / 台帳の終端観測できない点を明示
観測した最短残存期間確認済み提示証明書の最短残存期間観測時刻と範囲を記録

よくある間違い

    よくある質問

    ACME更新成功だけで完了できますか?

    いいえ。配布、再読み込み、クライアントへの提示証明書を確認します。古い証明書を提示するノードもあります。

    公式参照文献

    参照文献はメソッドを裏付けるものです。 チェックは状況に合わせて調整してください。 これらは認証ではありません。 元の参照文献のタイトルやソース文書は別の言語で書かれている場合があります。

    参照資料の確認日 .