Pourquoi mon certificat verrouillé est-il passé à l'état Détruit?
Vous disposez d'un certificat SSL/TLS que vous gérez dans IBM Cloud® Secrets Manager, mais il expire même s'il est verrouillé.
Vous souhaitez empêcher l'expiration d'un certificat SSL/TLS dans votre instance de service Secrets Manager afin de lui associer un ou plusieurs verrous. Toutefois, lorsque votre certificat atteint sa date d'expiration, il passe à l'état Détruit .
Un verrou sur un certificat SSL/TLS peut vous empêcher ou empêcher un utilisateur autorisé de supprimer le certificat de votre instance, par exemple lors d'un audit de sécurité. Toutefois, un verrou ne peut pas empêcher un certificat d'atteindre sa date d'expiration définie.
La période de validité d'un certificat X.509 ne peut pas être modifiée, même si le certificat est associé à un ou plusieurs verrous dans Secrets Manager. Lorsque votre certificat passe sa date d'expiration définie, il n'est plus valide. Dans Secrets Manager, un secret qui n'est plus valide passe à l'état Détruit .
Pour éviter les temps d'indisponibilité dans vos applications résultant d'un certificat arrivé à expiration, veillez à configurer Event Notifications pour vous alerter lorsque des certificats sont sur le point d'expirer. Ensuite, effectuez une rotation de vos certificats et déployez les nouvelles versions sur vos points de terminaison SSL/TLS. Pour obtenir des instructions sur la rotation périodique des certificats, voir Meilleures pratiques pour la rotation et le verrouillage des secrets.