내 잠금된 인증서가 삭제됨 상태로 이동한 이유는 무엇입니까?

IBM Cloud® Secrets Manager에서 관리하는 SSL/TLS 인증서가 있지만 잠겨 있어도 여전히 만료됩니다.

Secrets Manager 서비스 인스턴스의 SSL/TLS 인증서가 만기되는 것을 방지하려고 하므로 하나 이상의 잠금을 첨부합니다. 그러나 인증서가 만기 날짜에 도달하면 여전히 삭제됨 상태로 이동합니다.

SSL/TLS 인증에 대한 잠금은 사용자 또는 인증된 사용자가 예를 들어 보안 감사 중에 인스턴스에서 인증서를 삭제하지 못하도록 할 수 있다. 그러나 잠금은 인증서가 정의된 만기 날짜에 도달하는 것을 방지할 수 없습니다.

인증서가 Secrets Manager에서 하나 이상의 잠금과 연관된 경우에도 X.509 인증서의 유효 기간을 변경하거나 수정할 수 없습니다. 인증서가 정의된 만기 날짜를 경과하면 더 이상 유효하지 않습니다. Secrets Manager에서 더 이상 유효하지 않은 시크릿이 Destroyed 상태로 이동합니다.

만료된 인증서의 결과로 발생하는 애플리케이션의 중단 시간을 방지하려면 인증서가 만기될 때까지 경고하도록 Event Notifications 설정 를 확인하십시오. 그런 다음, 인증서를 회전시키고 새 버전을 SSL/TLS 종료 지점에 배치한다. 인증서의 주기적인 회전에 대한 권장 지침은 기밀 회전 및 잠금에 대한 우수 사례를 참조하십시오.