2
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

More than 5 years have passed since last update.

Let's Encryptが証明書300万件を失効させるらしいのでリストされてるか調べた

Last updated at Posted at 2020-03-05

株価ばかり気にしてたら結構インパクトの大きいイベントに気づかずに当日を迎えておりました。

  • 2020/3/4...って、今日!
    影響を受けるのは全体の2.6%ということですが、公式からメール通知も来てないので(なので気づかなかった)問題ないとは思いますが、一応チェックしました。

  • 対象がある場合、通知されるメールの件名は下記

ACTION REQUIRED: Renew these Let's Encrypt certificates by March 4

serial 0362...8fdb 131 b8dc...ed3f names: [....] missing CAA checking results for at 2019-12-03 21:08:34.826011675 +0000 UTC

  • シリアル番号を調べ、失効対象がリストされているか確認し、Hitした場合は更新作業が必要です

image.png

grep -F <serial_number> caa-rechecking-incident-affected-serials.txt
  • 証明書更新
certbot certonly --webroot -w <document_root_path> -d example1.com <-d example2.com>
  • 下記サイトにFQDN入力してチェックすることも可能ですが、接続多くて多分レスポンス帰ってこない気がする...

  • プライベートで使用しているものも全部調べましたが、失効対象にはリストされてませんでした...!よかった...
2
0
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
2
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?