检查私有证书是否过期
规则详情
参数 |
说明 |
---|---|
规则名称 |
pca-certificate-expiration-check |
规则展示名 |
检查私有证书是否过期 |
规则描述 |
私有证书没有标记在指定时间内到期,视为“不合规”。 |
标签 |
pca |
规则触发方式 |
周期触发 |
规则评估的资源类型 |
pca.cert |
规则参数 |
daysToExpiration:指定到期的天数,整数类型。 |
应用场景
私有证书被部署在服务节点上,频繁用于加密通信,为了避免私钥的泄露,通常根据业务场景的安全级别要求,来设定私有证书的有效期。如果私有证书过期,则会导致业务通信中断。
修复项指导
请通过私有证书轮换替换掉即将过期的证书,或者在费用中心为其续费。
检测逻辑
- 私有证书在指定时间内到期,视为“不合规”。
- 私有证书在指定时间内不会到期,视为“合规”。