INTEGRITY Dokumentace

Doby platnosti a obnovení

U certifikátů spravovaných Cloudflare začínají pokusy o obnovení v období automatického obnovení a pokračují až do 24 hodin před vypršením platnosti. Období automatického obnovení se liší podle doby platnosti certifikátu, jak je vysvětleno v následujících částech.

Pokud se certifikát nepodaří obnovit a pro daný hostname existuje jiný platný certifikát, Cloudflare tento platný certifikát nasadí během posledních 24 hodin před vypršením platnosti.

Typy certifikátů

Universal SSL

U certifikátů Universal řídí Cloudflare doby platnosti i certifikační autority (CA) a zajišťuje, aby k obnovení vždy došlo.

Certifikáty Universal mají dobu platnosti 90 dní. Automatické obnovení se spouští 30 dní před vypršením platnosti.

Pokročilé certifikáty

Když si objednáte pokročilý certifikát, můžete zvolit různé doby platnosti certifikátu. Ke každé době platnosti certifikátu náleží odpovídající období automatického obnovení, kdy pokusí se obnovit se spustí.

Doba platnosti certifikátu Doba automatické obnovy Poznámky
1 rok 30 dnů Dostupné pouze zákazníkům s plánem Enterprise, kteří používají pokročilé certifikáty hodnotou SSL.com
3 měsíce 30 dnů
1 měsíc 7 dnů Není podporováno v Let's Encrypt
2 týdny 3 dny Není podporováno v Let's Encrypt

Custom certificates

Informace o vlastních certifikátech (spravovaných vámi) najdete na této stránce o obnovení a vypršení platnosti.

SSL for SaaS

Informace o certifikátech SSL for SaaS najdete v Obnovení certifikátů.

Ověření vlastnictví domény (DCV)

Než certifikační autorita (CA) vydá certifikát pro doménu, musí žadatel prokázat, že nad danou doménou má kontrolu. Tento proces se označuje jako ověření kontroly domény (DCV).

Ověření HTTP se zkouší při obnovách, ale v závislosti na době platnosti certifikátu se přejde zpět na ověření TXT:

Výhody kratší doby platnosti

Cloudflare vydává certifikáty s platností tří měsíců nebo kratší ze dvou důvodů.

Certifikáty s kratší dobou platnosti především omezují škody způsobené kompromitací klíče nebo chybným vydáním certifikátu. Kompromitovaný klíčový materiál tak zůstává platný jen po kratší dobu.

Za druhé, kratší certifikáty podporují automatizaci. Čím častěji musíte danou úlohu provádět, tím spíše ji budete chtít automatizovat. Automatizace zároveň snižuje riziko, že v produkčním prostředí necháte certifikátu vypršet platnost nebo že poskytnete přístup ke klíčovému materiálu konkrétní osobě.

Další podrobnosti o výhodách kratších dob platnosti najdete v našem blogový příspěvek představující Advanced Certificate Manager.