检查私有证书是否过期
规则详情
| 参数 | 说明 | 
|---|---|
| 规则名称 | pca-certificate-expiration-check | 
| 规则展示名 | 检查私有证书是否过期 | 
| 规则描述 | 私有证书没有标记在指定时间内到期,视为“不合规”。 | 
| 标签 | pca | 
| 规则触发方式 | 周期触发 | 
| 规则评估的资源类型 | pca.cert | 
| 规则参数 | daysToExpiration:指定到期的天数,整数类型。 | 
应用场景
私有证书被部署在服务节点上,频繁用于加密通信,为了避免私钥的泄露,通常根据业务场景的安全级别要求,来设定私有证书的有效期。如果私有证书过期,则会导致业务通信中断。
修复项指导
请通过私有证书轮换替换掉即将过期的证书,或者在费用中心为其续费。
检测逻辑
- 私有证书在指定时间内到期,视为“不合规”。
- 私有证书在指定时间内不会到期,视为“合规”。
 
  