INTEGRITY Документация

Сроки действия и продление

Для сертификатов, управляемых Cloudflare, попытки продления начинаются в период автопродления и продолжаются вплоть до 24 часов до истечения срока действия. Период автопродления зависит от срока действия сертификата, как описано в разделах ниже.

Если продлить сертификат не удается, а для этого имени хоста существует другой действительный сертификат, Cloudflare развернет его в течение последних 24 часов до истечения срока действия.

Типы сертификатов

Universal SSL

Для сертификатов Universal Cloudflare контролирует сроки действия и удостоверяющие центры (CA), обеспечивая своевременное продление.

Срок действия универсальных сертификатов составляет 90 дней. Период автоматического продления начинается за 30 дней до истечения срока действия.

Расширенные сертификаты

При заказе расширенный сертификат, вы можете выбрать разные сроки действия сертификата. Каждому сроку действия сертификата соответствует период автоматического продления, когда пытается продлить начнётся.

Срок действия сертификата Период автоматического продления Примечания
1 год 30 дней Доступно только клиентам плана Enterprise, использующим расширенные сертификаты с SSL.com
3 месяца 30 дней
1 месяц 7 дней Не поддерживается Let's Encrypt
2 недели 3 дня Не поддерживается Let's Encrypt

Собственные сертификаты

Сведения о пользовательских сертификатах (которыми управляете вы) приведены на другой странице: продление и истечение срока действия.

SSL for SaaS

Сведения о сертификатах SSL for SaaS см. в Обновление сертификатов.

Проверка контроля над доменом (DCV)

Прежде чем удостоверяющий центр (CA) выпустит сертификат для домена, заявитель должен подтвердить, что контролирует этот домен. Этот процесс называется проверкой владения доменом (DCV).

Проверка HTTP предпринимается при продлении, но при необходимости выполняется откат к проверке TXT в зависимости от срока действия сертификата:

Преимущества более коротких сроков действия

Cloudflare выпускает сертификаты сроком действия не более трёх месяцев по двум причинам.

Во-первых, сертификаты с более коротким сроком действия ограничивают ущерб от компрометации ключа и ошибочного выпуска: скомпрометированный ключевой материал будет действовать более короткое время.

Во-вторых, более короткий срок действия сертификатов способствует автоматизации. Чем чаще приходится выполнять задачу, тем больше вероятность, что вы захотите её автоматизировать. Автоматизация также снижает риск того, что срок действия сертификата истечёт в рабочей среде или что кто-то получит доступ к материалу ключа.

Подробнее о преимуществах более коротких сроков действия см. в нашей запись в блоге о запуске Advanced Certificate Manager.