Maximálna platnosť SSL certifikátov sa skráti na 47 dní
Diskusia k článku: Maximálna platnosť SSL certifikátov sa skráti na 47 dní
Prispievajte do diskusií ako
prihlásený užívateľ.
Komentár, na ktorý odpovedáte:
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Re: ---------------------------------------
Od: uuuuuuuuuuuuu
|
Pridané:
2025-04-16 11:24:47
to nie je o bezpečnosti vydávania. to je o dlhodobej spoľahlivosti konfigurácie a správy.
Proces je bezpečný už teraz. Lenže ak máš certifikát na 2 roky, pritom niekto urobí nejaký šachmaty v security, tak po 2 rokoch automatická obnova nemusí zafungovať.
Povieme si: zmení sa niečo, keď to bude 6 dní? Jasne, že sa zmení! Všetko sa zmení!
Dnes keď si marketingáči vymyslia nejakú stupídnu stránku, tak si nechajú zaplatiť agentúre, nech to nasadí aj s certifikátom. Kréžom krážom kdekto mimo devops tímu objednáva, vydáva a nasadzuje certifikáty. Kde všade zostanú kópie private key to ani včielka netuší. No a po dvoch rokoch to zrazu padne, marketing líder sa už venuje inej zábavke, dodávateľa vymenili, lebo sa im rozpadne tím a nikto nevie, ako to nahodiť.
Po novom sa bude objednávať rovno proces s automatickou obnovou. A to už nie je tak easy (preto dúfam, že sa do toho budú menej rýpať marketingoví amatéri) a zároveň sa rýchlo ukáže, ak je to urobené na pikatchu.
|