Problemas não detectados em certificados SSL podem levar ao vencimento, quebra de cadeias de confiança ou incompatibilidade com nomes de domínio, causando interrupções no serviço antes que você consiga reagir. O monitoramento de nomes de domínio envia alertas pelo canal de sua preferência assim que uma anomalia é identificada, permitindo que você aja antes que os usuários sejam impactados. Os canais suportados incluem e-mail, mensagem interna, DingTalk, WeCom e Lark.
Eventos suportados
Os eventos abaixo acionam notificações:
|
Evento |
Descrição |
|
Falha ao ativar o monitoramento de nome de domínio |
Não foi possível ativar o monitoramento para o domínio |
|
Vencimento de certificado SSL |
O certificado SSL venceu |
|
Vencimento próximo de certificado SSL |
O certificado SSL está se aproximando da data de vencimento |
|
Cadeia de certificados incompleta |
A cadeia de certificados está sem um ou mais certificados intermediários |
|
Incompatibilidade entre nome de domínio e certificado |
O certificado não cobre o nome de domínio monitorado |
|
Notificação de recuperação de anomalia |
Uma anomalia detectada anteriormente foi resolvida |
Pré-requisitos
Antes de começar, verifique se você possui:
Uma conta Alibaba Cloud com acesso ao Certificate Management Service
Pelo menos um nome de domínio adicionado ao Public Domain Name Monitoring
Configure notificações
Faça login no console do Certificate Management Service.
No painel de navegação à esquerda, escolha Certificate and Domain Application Services > Notification.
Na aba Public Domain Name Monitoring, localize o nome de domínio desejado e clique em Edit na coluna Actions.
-
No painel Edit Notification, ative o interruptor
para ative as notificações. Defina os parâmetros a seguir e clique em OK.Parâmetro
Descrição
Contact
Contato que receberá as notificações
Notification Method
Canal utilizado para enviar notificações: e-mail, mensagem interna, DingTalk, WeCom ou Lark
Anomaly Time
Momento em que a anomalia foi detectada

O que fazer após receber uma notificação
Identifique qual evento acionou a notificação e tome a medida adequada:
|
Evento |
Ação |
|
Vencimento de certificado SSL |
Renove o certificado imediatamente para restaurar o serviço |
|
Vencimento próximo de certificado SSL |
Renove o certificado antes do vencimento para evitar interrupção do serviço |
|
Cadeia de certificados incompleta |
Reimplante o certificado com a cadeia completa, incluindo todos os certificados intermediários |
|
Incompatibilidade entre nome de domínio e certificado |
Verifique se o certificado cobre o nome de domínio afetado ou emita um novo certificado compatível |
|
Notificação de recuperação de anomalia |
Nenhuma ação necessária. Um problema detectado anteriormente foi resolvido |