证书已经续期,浏览器却还显示旧证书
이름 하나가 주소가 되고 인증서 한 장이 신뢰가 되기까지의 순서를 파드 안에서 직접 만듭니다. 표준 라이브러리로 만든 작은 DNS 서버로 TTL·네거티브 캐시·전파 창을 재고, 자체 CA 로 인증서를 발급해 사슬·SAN·만료·키 일치를 검증하며, 인증서를 기동 때만 읽는 서버로 갱신 사고를 재현합니다. 마지막에는 HTTP-01 챌린지를 리다이렉트가 막는 홈랩의 실제 사고를 재현하고 고칩니다. 네트워크 기초와 셸·python3 을 아는 분을 위한 과정이며, 실제 CoreDNS·cert-manager 는 다루지 않습니다.
중급 · 레슨 12 · 实验 4
커리큘럼
名字先由谁来回答
- DNS 没有传播,只有缓存和 TTL reading
- 权威服务器变了,缓存还在给旧答案 lab
- 测验:解析顺序与 TTL quiz
把一张证书拆成四块来读
- 证书错误只有四种 reading
- 把一张证书拆成四块来读 lab
- 测验:证书的结构 quiz
磁盘是新的,服务器是旧的
- 续期工具改文件,服务器发内存 reading
- 续期了,发出去的仍是旧证书 lab
- 测验:续期事故 quiz
一行重定向挡住了续期
- 签发正常、只在续期时出错的配置 reading
- 一行重定向挡住了续期 lab
- 测验:ACME 与 cert-manager quiz