Автоматическое обновление сертификатов

17 апреля 2024

ID 267936

Автоматическое обновление доступно для сертификатов, у которых есть привязанные ресурсы.

Сертификаты необходимы для зашифрованного соединения с веб-ресурсами. Автоматическое обновление позволяет выпускать новый TLS-сертификат для связанных с ним доменных имен без участия технического специалиста. Сертификаты выпускает центр сертификации Let's Encrypt. Новый сертификат выпускается со сроком действия 90 дней и автоматически обновляется за 32 дня до даты окончания срока действия.

Автообновление_сертификатов_1

Сертификат будет успешно автоматически обновляться при соблюдении следующих условий:

  • Все связанные с сертификатом ресурсы имеют профиль фильтрации TCP\80 и настроенный на нем протокол проксирования HTTP.
  • Все связанные с сертификатом доменные имена имеют DNS-запись типа А, указывающую на IP-адрес, выданный KDP.

Вы можете самостоятельно проверить соблюдение условий. Для этого выполните следующие действия:

  1. В DNS-записях типа А для всех доменных имен проверьте наличие IP-адреса, указанного в настройках ресурса.
  2. Проверьте правильность конфигурации. Для этого выполните следующие действия:
    1. Перейдите в раздел Ресурсы.
    2. Выберите необходимый ресурс.
    3. Перейдите на вкладку Настройки.
    4. Нажмите Скачать полный конфиг.
    5. В скачанном .txt файле проверьте наличие профиля фильтрации, к которому привязан сертификат.

Если нужна помощь при включении автоматического обновления сертификата, обратитесь в Службу технической поддержки KDP.

Чтобы включить автоматическое обновление сертификата, выполните следующие действия:

  1. Выберите сертификат, для которого необходимо включить автоматическое обновление, с помощью флажка Автообновление_сертификатов_2. Появится следующее всплывающее окно:

    Автообновление_сертификатов_3

  2. Нажмите Продолжить. Сертификат будет внесен в список для автоматического обновления.

В случае ошибки карточка сертификата будет выделена следующим образом:

Автообновление_сертификатов_4

Чтобы устранить ошибку, проверьте выполнение условий успешного обновления сертификата. После устранения ошибки выполните следующие действия:

  1. Нажмите кнопку Автообновление_сертификатов_5. Откроется окно с подробностями о сертификате.

    Автообновление_сертификатов_6

  2. Нажмите кнопку Обновить сертификат сейчас. Сертификат будет обновлен.

Вам помогла эта статья?
Что нам нужно улучшить?
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!