Recursos · 118

Renovação TLS: verificar o certificado efetivamente servido

Seguir a renovação até às terminações e clientes antes de concluir a alteração.

Atualizado · 2 min

O que este guia ajuda a alcançar

  • Inventariar terminações TLS
  • Preparar emissão, distribuição e recarga
  • Verificar com clientes e monitorizar

Verificação rápida

  • Mapa de terminações e validades observadas.
  • Procedimento verificado de renovação e distribuição.
  • Provas de clientes, alertas e critérios de conclusão.

Método passo a passo

  1. 1

    Inventariar terminações TLS

    Liste nomes, CDN, balanceadores, proxies e ligações internas com certificados. Registe certificado servido, cadeia, validade e responsável. Emissão não prova instalação em todos os nós. Proteja chaves privadas sem as incluir no registo.

    Mapa de terminações e validades observadas.

  2. 2

    Preparar emissão, distribuição e recarga

    Teste automação no ambiente de testes do fornecedor quando existe. Verifique desafios, nomes SAN, armazenamento protegido e recarga. Evite emitir em cada arranque se existir certificado utilizável segundo a política de chaves.

    Procedimento verificado de renovação e distribuição.

  3. 3

    Verificar com clientes e monitorizar

    Confira nomes, datas e cadeia de confiança com clientes suportados e caminhos relevantes. Mantenha a verificação TLS ativa. Monitorize a validade servida, não só o agendador. Reverter exige certificado válido e chave não comprometida; caso contrário corrija ou isole o ponto.

    Provas de clientes, alertas e critérios de conclusão.

Caso de aceitação reproduzível

Exemplo fictício: estes dados não descrevem clientes nem resultados observados.

Ver dados do caso
{
    "issuance_succeeded": true,
    "proxy_count": 2,
    "proxies_serving_expected_certificate": 1,
    "other_proxy_certificate_expired": true,
    "tls_verification_enabled": true,
    "expected": "change_incomplete_fix_and_verify_client_paths"
}

Decisão esperada

Exemplo fictício: renovação concluída, mas um de dois proxies serve um certificado expirado. A alteração fica incompleta; corrija o proxy e verifique caminhos sem desativar TLS.

Let’s Encrypt — Integration Guide

O seu caderno de aceitação

Registe observações sobre os critérios deste guia. Um registo não é uma certificação.

O caderno não guarda automaticamente. Exporte antes de sair.

Indicadores de gestão

IndicadorO que medePrimeira ação
Terminações atualizadas verificadasPontos com certificado esperado / pontos inventariadosAssinalar pontos não observáveis
Validade mínima observadaMenor duração restante dos certificados servidos verificadosIndicar hora e cobertura

Erros comuns

    Perguntas frequentes

    A renovação ACME bem-sucedida basta?

    Não. Verifique distribuição, recarga e certificado apresentado aos clientes. Um nó pode continuar com o antigo.

    Referências oficiais

    As referências apoiam o método. Adapte as verificações ao seu contexto; elas não são uma certificação. Os títulos das referências originais e os documentos de origem podem estar em outro idioma.

    Referências consultadas em .