更新时间:2025-07-02 GMT+08:00
分享

检查私有证书是否过期

规则详情

表1 规则详情

参数

说明

规则名称

pca-certificate-expiration-check

规则展示名

检查私有证书是否过期

规则描述

私有证书没有标记在指定时间内到期,视为“不合规”。

标签

pca

规则触发方式

周期触发

规则评估的资源类型

pca.cert

规则参数

daysToExpiration:指定到期的天数,整数类型。

应用场景

私有证书被部署在服务节点上,频繁用于加密通信,为了避免私钥的泄露,通常根据业务场景的安全级别要求,来设定私有证书的有效期。如果私有证书过期,则会导致业务通信中断。

修复项指导

请通过私有证书轮换替换掉即将过期的证书,或者在费用中心为其续费。

检测逻辑

  • 私有证书在指定时间内到期,视为“不合规”。
  • 私有证书在指定时间内不会到期,视为“合规”。

相关文档