Как Вы отслеживаете регистрацию домена/сертификата со временем?

Путем установки подстановочного знака запись DNS у Вас может быть столько имен, сколько Вы хотите, переходят к Вашему веб-сайту по умолчанию. После того как пользователь поражает тот веб-сайт, если Вы нуждаетесь в нем для перенаправления на другой сайт, имеете файл default.asp, ищут заголовок ХОСТА, чтобы определить, должен ли он перенаправить, иначе, разрешение и остальную часть загрузки сайта.

Ссылки:

Подстановочные заголовки хоста с IIS7

Список HTTP-заголовков

Я не очень хорош с веб-разработкой, но это должно, по крайней мере, запустить Вас.

3
задан 30 July 2009 в 09:24
5 ответов

Создание пользовательского списка SharePoint для этого является потрясающим.

Кроме того, у Вас действительно не должно быть своих автоматизированных электронных писем поставщика, прибывающих ни к какому конкретному одному человеку. Настройте список рассылки группы (т.е. admin@mycompany.com), тот способ, которым люди могут приблизиться и из группы, поскольку они попадают на борт, не влияя на этот сервис.

3
ответ дан 3 December 2019 в 05:38

У нас просто есть простая электронная таблица с Доменными датами истечения срока и датами истечения срока Сертификата SSL, если тот домен использует SSL. Конечно, у нас только есть 5 имен доменов, и я сомневаюсь, что подход масштабировался бы к 100's

Также мы устанавливаем все контактные адреса электронной почты на нашу основную Администраторскую группу распределения вместо отдельных людей так, неважно, которая является администратором в то время, когда они получают электронные письма.

1
ответ дан 3 December 2019 в 05:38

Мы полагаемся на электронные письма напоминания от поставщика или общего календаря, отправленного в DLS, но различные группы в организации (тысячи людей IT) могут обработать его по-другому.

Если бы я ответил за него, то я получил бы сертификаты по единственному контракту и сделать, чтобы человек конторского типа отследил, когда они собираются истечь и обработать упорядочивание, чтобы препятствовать тому, чтобы люди использовали "Поставщика X", потому что они получили свободную флеш-карту от них. Это - действительно что-то, что не должно быть функцией IT IMO.

1
ответ дан 3 December 2019 в 05:38

Это не ужасно трудно к сценарию, проверяющему даты окончания срока действия.

Для доменов можно легко взаимодействовать через интерфейс с whois командной строкой, но whois библиотека для языка программирования, вероятно, сделает это немного легче из-за различия в том, что возвращают различные регистраторы региона.

Для certficates openssl cli может использоваться с, он - s_client и x509 режимы, чтобы получить и декодировать сертификат, таким образом, можно сделать это в оболочке, если Вы не хотите использовать надлежащий язык программирования с привязкой OpenSSL.

Каждый раз Вы настраиваете новый домен или сайт SSL, добавляете его к списку, который проверяют эти сценарии. Затем выполните его еженедельно/ежемесячно как требуется и отправьте предупреждения в текущее электронное письмо, когда это находит, что что-то собирается истечь в следующем квартале.

Теперь, если Ваши домены заблокированы в регистраторе на адрес электронной почты, Вы больше не управляете, у Вас есть другая проблема, но по крайней мере это - то, из которого у Вас есть заблаговременное предупреждение, а не один необходимо решить после того, как домен истек без Вас понимающий это.

1
ответ дан 3 December 2019 в 05:38

Вы уже имеете много предложений, выбираете то, которое соответствует Вашим потребностям лучше всего. По-моему, самая критическая вещь состоит в том, чтобы один человек был ответственен за нее и кто-то или небольшая группа, ответственен за обеспечение, она сделана. При распространении основной ответственности среди группы, Вы неизменно находите, что все предположили, что кто-то еще сделал это, и в конце вполне возможно никто не сделал.

0
ответ дан 3 December 2019 в 05:38

Теги

Похожие вопросы