タグ: #certificate
GPU・LLM・MLOps・Kubernetes、そしてマインドセット · 4 件
閉域網 Kubernetes の Day 2 運用 — 証明書の期限切れで死ぬクラスターを防ぐ方法
閉域網クラスターが実際に死ぬ原因は、たいてい派手な障害ではなく証明書の期限切れです。誰も触らないまま 1 年が過ぎると API サーバーが静かに止まり、インターネットがないので検索で解決することもできません。この記事はインストール以降を扱います。死ぬ前に期限切れを検知する方法、kubeadm と k3s の証明書更新および CA ローテーションの手順、NTP のドリフトが TLS と etcd を同時に崩す経路、スケジュールスナップショ
2026-07-31 · 31 分で読めます #kubernetes#air-gap#day2-operations#etcd#certificateTLS/SSL と PKI 完全攻略 — Handshake、Certificate Chain、Cipher Suite、0-RTT、そして Post-Quantum 時代 (2025)
ブラウザの錠前アイコンの裏には、30 年分の暗号学、信頼チェーン、プロトコル進化が詰まっている。TLS 1.2 の 2-RTT が 1.3 で 1-RTT になった理由、Certificate Chain がなぜ「初対面のサーバー」を信じさせるのか、0-RTT 再接続の replay リスク、Let's Encrypt が HTTPS を無料化した革命、そして 2024 年から始まった Post-Quantum 暗号 (Kyber) へ
2026-04-15 · 17 分で読めます #tls#ssl#pki#https#certificateSSL証明書運用プレイブック:無停止更新と期限切れ事故の予防
証明書ライフサイクル全体(発行・デプロイ・監視・更新・失効)を体系的に管理する運用プレイブック。無停止更新戦略、Prometheusベースの期限切れ監視、インシデント対応ランブック、マルチ環境ワイルドカード戦略まで、実戦運用に必要なすべてを解説する。
2026-03-08 · 32 分で読めます #ssl#certificate#tls#devops#2026-03SSL/TLS証明書完全ガイド:発行から自動更新、トラブルシューティングまで
SSL/TLS証明書の動作原理からLet's Encrypt自動発行、Nginx/AWS環境設定、証明書更新自動化、よくあるエラーの解決法まで、実践ですぐに使える総合ガイド。
2026-03-08 · 18 分で読めます #devops#ssl#tls#certificate#security