¿Por qué mi certificado bloqueado se ha desplazado al estado Destruido?
Tiene un certificado SSL/TLS que gestiona en IBM Cloud® Secrets Manager, pero todavía caduca aunque esté bloqueado.
Desea impedir que caduque un certificado SSL/TLS en la instancia de servicio de Secrets Manager , por lo que debe adjuntar uno o varios bloqueos. Sin embargo, cuando el certificado alcanza su fecha de caducidad, todavía pasa al estado Destruido .
Un bloqueo en un certificado SSL/TLS puede impedir que usted o un usuario autorizado suprima el certificado de la instancia, por ejemplo, durante una auditoría de seguridad. Sin embargo, un bloqueo no puede impedir que un certificado alcance su fecha de caducidad definida.
El periodo de validez de un certificado X.509 no se puede cambiar o modificar, incluso si el certificado está asociado con uno o más bloqueos en Secrets Manager. Cuando el certificado pasa su fecha de caducidad definida, ya no es válido. En Secrets Manager, un secreto que ya no es válido pasa al estado Destruido .
Para evitar el tiempo de inactividad en las aplicaciones que resulta de un certificado caducado, asegúrese de configurar Event Notifications para que le avise cuando los certificados estén a punto de caducar. A continuación, rote los certificados y despliegue las nuevas versiones en los puntos de terminación SSL/TLS. Para ver las directrices sugeridas sobre la rotación periódica de certificados, consulte Prácticas recomendadas para rotar y bloquear secretos.