Vor kurzem ist das Windows Azure Storage-SSL-Zertifikat abgelaufen , was viele Probleme verursacht. Jetzt kann das Zertifikat von jedem Benutzer abgerufen werden, sodass jeder hätte bemerken können, dass es abläuft.
Was ist nun der typische Zeitrahmen für das Ersetzen eines bald ablaufenden Zertifikats? Ist ein Monat vor Ablauf oder eine Woche vor Ablauf oder eine andere Zeit?
Mit anderen Worten, nehmen wir an, ich validiere ein Servicezertifikat eines Drittanbieters und stelle fest, dass es in N Tagen abläuft. Wenn ich es einen Tag im Voraus bemerke, kann es zu spät sein - ich brauche Zeit, um den Servicebesitzer zu kontaktieren, und er braucht Zeit, um das Zertifikat erneut auszustellen und zu ersetzen. Wenn ich es einen Monat im Voraus bemerke - es ist möglicherweise zu früh, um einen Alarm auszulösen -, wird der Servicebesitzer das Zertifikat möglicherweise etwas später ersetzen.
Was ist der Wert von N, sodass der Dienstbesitzer den Ablauf des SSL-Zertifikats wahrscheinlich vergessen hat, wenn es in N Tagen abläuft? Was ist die übliche Praxis, wenn ein bald ablaufendes SSL-Zertifikat aktualisiert werden muss?