APNIC那篇吊销机制分析,把TLS证书自动化推成了硬需求
APNIC指出CRL与OCSP的吊销检查基本失效,短证书周期正倒逼企业用ACME协议做自动化续期。
支持通配符SSL证书、多域名证书、IP证书。适配ACME接口, 支持Zerossl、Let's Encrypt和Google等渠道。登录已有账号
APNIC指出CRL与OCSP的吊销检查基本失效,短证书周期正倒逼企业用ACME协议做自动化续期。
从Cloudflare证书透明度监控全面可用聊证书资产安全管理,以及ACME自动化证书在CT日志监控中的定位。
从CA/B论坛的短周期提案切入,拆解ACME协议自动化思路,聊聊企业在证书管理上绕不开的疲惫感和解法。
从CA/B论坛的短周期提案切入,拆解ACME协议自动化思路,聊聊企业在证书管理上绕不开的疲惫感和解法。
CA/B论坛分阶段缩短证书有效期已成定局,从200天到47天,手动管理SSL证书的容错空间消失殆尽,ACME协议与自动化工具成为基础设施层的必选项。
Let’s Encrypt用合规条款替换制裁条款,这事对只配好ACME就再也没管过证书续期的运维来说,是个值得拆开看看的信号。