双“证”热备,这个可以有

简介: 双机都备了,双“证”也是可以有的。

囧要三傻发誓保守身世秘密,三傻事后将囧的身世透露给了小恶魔。
——《权利的游戏》剧情

今年年初的时候,某国际知名IT公司出现了一次几个小时的停服事故,事故的原因竟然是忘记对SSL证书进行续签,续签证书通常需要进行人工审核,即便是像微软这样的大企业也要花上一段时间。

SSL证书(SSL Certificates)为网站和移动应用(APP)提供HTTPS保护,对流量加密,防止数据被窃取。随着对网络安全的重视程度不断提高,SSL证书已经成为所有APP和网站的标配访问方式。

SSL证书通常分成三种:

  • OV、最早出现的一种证书,需要进行人工审核后方可颁发,OV证书的应用最为广泛。
  • EV、提供更高的安全等级,需要进行严格的审核后方可颁发,EV证书一般用于金融等需要高安全等级的应用场景。
  • DV、为加快证书的颁发速度,通过DNS信息验证即可颁发,DV证书中不包含企业实名信息,钓鱼网站利用这一点常常注册近似的域名并获得DV证书以骗取信任。

所有证书都有时限,一般最长为两年,过期前都要重新申请,OV和EV由于需要人工审核,从申请到下发证书一般要数个工作日,EV型证书的审批时间将更长,注意这里说的是“工作日”,假如证书过期正好碰到长假……相关负责人的这个假期估计就别想好好过了。

为了防止硬件故障,我们通常额外配置冗余的硬件设备,组成双“机”热备集群系统。同样,我们也可以申请额外的证书组成双“证”热备系统,只要岔开时间向不同的证书颁发机构申请相同域名的证书即可,一旦发现证书过期,随时将另一个备用证书部署上去即可。

对于绝大多数的组织机构来说,对比因SSL证书过期导致服务停顿造成的损失,购买额外的SSL证书投入的成本小到可以忽略不计,双机都备了,双“证”也是可以有的。

目前主要的证书颁发机构包括:

  • GeoTrust、Geotrust是全球第二大数字证书颁发机构Digicert旗下品牌。
  • Digicert、Digicert(原Symantec证书)是 SSL/TLS 证书的领先提供商,为全球一百多万台网络服务器提供安全防护。
  • GlobalSign、GlobalSign是全球最早的数字证书认证机构之一,一直致力于网络安全认证及数字证书服务,是一个备受信赖的 CA 和 SSL 数字证书提供商。
  • CFCA、中国金融认证中心(CFCA)证书,由中国数字证书认证机构自主研发,纯国产证书。

证书颁发下来也别高兴太早,这里面还有“坑”,假如证书部署到服务器后发现并没有更新,可以再检查一下有没有部署CDN、云WAF、抗DDOS这样的服务,再看看有没有在SLB(负载均衡)、OSS对象存储服务上部署证书,在这些位置都要更新证书。

目录
相关文章
|
5月前
|
存储 网络协议 网络虚拟化
交换机工作原理(MAC地址表、VLAN)
交换机是局域网中的核心设备,工作在OSI模型的数据链路层,通过MAC地址表和VLAN技术实现高效的数据帧转发与网络隔离。其基本原理包括根据目的MAC地址智能转发数据帧,利用MAC地址学习、老化机制维护地址表。同时,VLAN(虚拟局域网)技术可将网络划分为多个逻辑子网,提供流量隔离、增强安全性和灵活管理等功能。实际应用中,交换机与VLAN广泛用于企业、学校和数据中心等场景,满足不同用户群体的需求并优化网络性能。
338 8
|
2月前
|
存储 弹性计算 运维
阿里云服务器全解析:ECS是什么、应用场景、租用流程及优缺点分析
阿里云ECS(Elastic Compute Service)是阿里云提供的高性能、高可用的云计算服务,支持弹性扩展、多样化实例类型和多种计费模式。适用于网站搭建、数据处理、运维测试等多种场景,具备分钟级交付、安全可靠、成本低、易运维等优势,是企业及开发者上云的理想选择。
346 5
|
3月前
|
安全 Java Nacos
0代码改动实现Spring应用数据库帐密自动轮转
Nacos作为国内被广泛使用的配置中心,已经成为应用侧的基础设施产品,近年来安全问题被更多关注,这是中国国内软件行业逐渐迈向成熟的标志,也是必经之路,Nacos提供配置加密存储-运行时轮转的核心安全能力,将在应用安全领域承担更多职责。
|
9月前
|
供应链 安全 Cloud Native
阿里云飞天企业版获【可信云·容器平台安全能力】先进级认证
阿里云飞天企业版容器系列产品获中国信息通信研究院【可信云·容器平台安全能力】先进级认证,这是飞天企业版容器产品获得《等保四级PaaS平台》和《 云原生安全配置基线规范V2.0》之后,本年度再一次获得行业权威认可,证明飞天企业版的容器解决方案具备符合行业标准的最高等级容器安全能力。
253 8
阿里云飞天企业版获【可信云·容器平台安全能力】先进级认证
|
9月前
|
关系型数据库 分布式数据库 数据库
瑶池数据库大讲堂|PolarDB HTAP:为在线业务插上实时分析的翅膀
瑶池数据库大讲堂介绍PolarDB HTAP,为在线业务提供实时分析能力。内容涵盖MySQL在线业务的分析需求与现有解决方案、PolarDB HTAP架构优化、针对分析型负载的优化(如向量化执行、多核并行处理)及近期性能改进和用户体验提升。通过这些优化,PolarDB HTAP实现了高效的数据处理和查询加速,帮助用户更好地应对复杂业务场景。
283 4
|
10月前
|
数据采集 Web App开发 监控
Python爬虫:爱奇艺榜单数据的实时监控
Python爬虫:爱奇艺榜单数据的实时监控
|
12月前
|
数据采集 自然语言处理 UED
文档智能和检索增强生成(RAG)技术
文档智能和检索增强生成(RAG)技术
|
SQL 安全 网络安全
网络安全与信息安全:漏洞、加密与意识的三重奏
在数字时代的乐章中,网络安全漏洞、加密技术和安全意识共同谱写着保护信息不被窃取和滥用的三重奏。本文将深入探讨这些看似独立却又紧密相连的主题,揭示它们如何协同工作,以确保个人和企业数据的安全。我们将从网络安全的基本概念出发,分析常见漏洞及其成因,探索加密技术如何成为防御手段,以及为什么提高安全意识是保障网络安全的关键。通过具体案例,我们旨在提升读者对网络威胁的认识,并鼓励采取积极措施以构建更安全的网络环境。
104 24
|
机器学习/深度学习 监控 TensorFlow
使用Python实现深度学习模型:智能停车管理系统
【8月更文挑战第22天】 使用Python实现深度学习模型:智能停车管理系统
222 8
|
人工智能 自然语言处理 前端开发
AIGC:聊聊如何用openai帮我们进行情感分析(Huggingface——transformer)
AIGC:聊聊如何用openai帮我们进行情感分析(Huggingface——transformer)