Warum wurde mein gesperrtes Zertifikat in den Status "Destroyed" versetzt?

Sie haben ein SSL/TLS-Zertifikat, das Sie in IBM Cloud® Secrets Managerverwalten, aber es läuft auch dann ab, wenn es gesperrt ist.

Wenn Sie verhindern möchten, dass ein SSL/TLS-Zertifikat in Ihrer Secrets Manager -Serviceinstanz abläuft, ordnen Sie ihr mindestens eine Sperre zu. Wenn Ihr Zertifikat jedoch sein Ablaufdatum erreicht, wird es weiterhin in den Status Gelöscht versetzt.

Eine Sperre für ein SSL/TLS-Zertifikat kann verhindern, dass Sie oder ein berechtigter Benutzer das Zertifikat aus Ihrer Instanz löschen, beispielsweise während einer Sicherheitsprüfung. Eine Sperre kann jedoch nicht verhindern, dass ein Zertifikat das definierte Ablaufdatum erreicht.

Der Gültigkeitszeitraum eines X.509 -Zertifikats kann nicht geändert oder geändert werden, selbst wenn das Zertifikat einer oder mehreren Sperren in Secrets Managerzugeordnet ist. Wenn Ihr Zertifikat das definierte Ablaufdatum überschreitet, ist es nicht mehr gültig. In Secrets Managerwird ein geheimer Schlüssel, der nicht mehr gültig ist, in den Zustand Gelöscht versetzt.

Um Ausfallzeiten in Ihren Anwendungen zu vermeiden, die sich aus einem abgelaufenen Zertifikat ergeben, stellen Sie sicher, dass Sie Event Notifications einrichten, um Sie zu benachrichtigen, sobald Zertifikate ablaufen. Rotieren Sie anschließend Ihre Zertifikate und stellen Sie die neuen Versionen für Ihre SSL/TLS-Abschlusspunkte bereit. Empfohlene Richtlinien zur regelmäßigen Rotation von Zertifikaten finden Sie unter Best Practices für das Rotieren und Sperren von geheimen Schlüsseln.