CCM证书状态检查
规则详情
|
参数 |
说明 |
|---|---|
|
规则名称 |
ccm-cert-status-check |
|
规则展示名 |
CCM证书状态检查 |
|
规则描述 |
CCM证书状态是已过期或申请未通过,视为“不合规”。 |
|
标签 |
ccm |
|
规则触发方式 |
配置变更 |
|
规则评估的资源类型 |
scm.cert |
|
规则参数 |
无 |
应用场景
CCM证书若处于"申请未通过"或"已过期"状态,会致使HTTPS安全连接无法正常建立,进而引发系统可用性下降及安全防护能力缺失的双重风险。
检测逻辑
- CCM证书状态是“已过期”,视为“不合规”。
- CCM证书状态是“申请未通过”,视为“不合规”。
- CCM证书状态是其他状态,视为“合规”。