双“证”热备,这个可以有

简介: 双机都备了,双“证”也是可以有的。

囧要三傻发誓保守身世秘密,三傻事后将囧的身世透露给了小恶魔。
——《权利的游戏》剧情

今年年初的时候,某国际知名IT公司出现了一次几个小时的停服事故,事故的原因竟然是忘记对SSL证书进行续签,续签证书通常需要进行人工审核,即便是像微软这样的大企业也要花上一段时间。

SSL证书(SSL Certificates)为网站和移动应用(APP)提供HTTPS保护,对流量加密,防止数据被窃取。随着对网络安全的重视程度不断提高,SSL证书已经成为所有APP和网站的标配访问方式。

SSL证书通常分成三种:

  • OV、最早出现的一种证书,需要进行人工审核后方可颁发,OV证书的应用最为广泛。
  • EV、提供更高的安全等级,需要进行严格的审核后方可颁发,EV证书一般用于金融等需要高安全等级的应用场景。
  • DV、为加快证书的颁发速度,通过DNS信息验证即可颁发,DV证书中不包含企业实名信息,钓鱼网站利用这一点常常注册近似的域名并获得DV证书以骗取信任。

所有证书都有时限,一般最长为两年,过期前都要重新申请,OV和EV由于需要人工审核,从申请到下发证书一般要数个工作日,EV型证书的审批时间将更长,注意这里说的是“工作日”,假如证书过期正好碰到长假……相关负责人的这个假期估计就别想好好过了。

为了防止硬件故障,我们通常额外配置冗余的硬件设备,组成双“机”热备集群系统。同样,我们也可以申请额外的证书组成双“证”热备系统,只要岔开时间向不同的证书颁发机构申请相同域名的证书即可,一旦发现证书过期,随时将另一个备用证书部署上去即可。

对于绝大多数的组织机构来说,对比因SSL证书过期导致服务停顿造成的损失,购买额外的SSL证书投入的成本小到可以忽略不计,双机都备了,双“证”也是可以有的。

目前主要的证书颁发机构包括:

  • GeoTrust、Geotrust是全球第二大数字证书颁发机构Digicert旗下品牌。
  • Digicert、Digicert(原Symantec证书)是 SSL/TLS 证书的领先提供商,为全球一百多万台网络服务器提供安全防护。
  • GlobalSign、GlobalSign是全球最早的数字证书认证机构之一,一直致力于网络安全认证及数字证书服务,是一个备受信赖的 CA 和 SSL 数字证书提供商。
  • CFCA、中国金融认证中心(CFCA)证书,由中国数字证书认证机构自主研发,纯国产证书。

证书颁发下来也别高兴太早,这里面还有“坑”,假如证书部署到服务器后发现并没有更新,可以再检查一下有没有部署CDN、云WAF、抗DDOS这样的服务,再看看有没有在SLB(负载均衡)、OSS对象存储服务上部署证书,在这些位置都要更新证书。

目录
相关文章
|
8月前
|
数据采集 监控 API
移动端性能监控探索:iOS RUM SDK 技术架构与实践
阿里云 RUM SDK 作为一款性能体验监控采集工具,可以作为辅助 App 运维的强有力助手,提升您的问题排查效率。
453 70
|
9月前
|
存储 数据可视化 容灾
开发PACS系统的技术难点解析:从数据管理到性能优化
开发PACS系统面临多重技术与合规挑战:海量影像数据的高效存储与分层管理、高并发下的实时调阅性能、DICOM标准的深度兼容、专业级图像处理与Web化可视化、与HIS/RIS/EMR系统的无缝集成、7×24小时高可用与数据安全,以及严格的医疗设备注册与网络安全认证。需融合存储架构、协议解析、临床流程与法规合规,构建稳定可靠的临床级系统,技术壁垒极高。
512 3
|
机器学习/深度学习 人工智能 算法
普通人怎么学人工智能?这些隐藏学习秘籍大揭秘,生成式人工智能认证(GAI认证)来助力
在人工智能(AI)快速发展的今天,普通人学习AI已成为必然趋势。本文从明确学习目标与路径、利用多元化资源、注重实践应用、关注GAI认证及持续自我提升五个方面,为普通人提供系统化的AI学习指南。通过设定目标、学习编程语言、参与项目实践和获取专业认证,普通人可逐步掌握AI技能,在未来职场中占据优势并开启智能时代新篇章。
1070 11
|
域名解析 监控 网络协议
DNS防火墙软件版发布上线
DNS防火墙软件版发布,支持私有化部署,通过实时过滤和监控DNS流量,阻断恶意域名解析请求,从而防止用户或系统访问网络钓鱼网站、恶意软件分发站点等高风险目标。欢迎咨询购买
|
9月前
|
监控 算法 数据安全/隐私保护
唯品会 item_get - 获得 VIP 商品详情接口深度分析及 Python 实现
唯品会item_get接口通过商品ID获取商品详情,支持价格、库存、促销等数据抓取,适用于电商分析、竞品监控与价格追踪,结合Python实现可高效完成数据获取、分析与可视化,助力精准营销决策。
|
11月前
|
安全 C语言
C语言中的字符、字符串及内存操作函数详细讲解
通过这些函数的正确使用,可以有效管理字符串和内存操作,它们是C语言编程中不可或缺的工具。
466 15
|
存储 C语言
C语言中a 和&a 有什么区别
在C语言中,"a" 是一个变量的名字,代表存储在内存中的某个值。而"&a" 则是获取该变量的内存地址,即变量a在计算机内存中的具体位置。这两者的主要区别在于:"a" 操作的是变量中的值,"&a" 操作的是变量的内存地址。
2581 23
什么是能源转换技术?
什么是能源转换技术?
701 3
|
机器学习/深度学习 监控 TensorFlow
使用Python实现深度学习模型:智能停车管理系统
【8月更文挑战第22天】 使用Python实现深度学习模型:智能停车管理系统
421 8
|
存储 负载均衡 数据管理
OceanBase分区表优势
【8月更文挑战第13天】OceanBase分区表优势
426 7