Hoe voorkom je dat certificaten ineens verlopen?

Steeds meer producten maken gebruik van certificaten om een veilige verbinding te garanderen. Als zo'n certificaat verloopt is er ook geen verbinding meer mogelijk. Het liefst wil je hier dus vooraf voor gewaarschuwd worden.

Een certificaat heeft een bepaalde levensduur. De start- en einddatum worden in het certificaat opgenomen, na deze looptijd werkt het certificaat niet meer en zul je deze opnieuw moeten aanvragen. Vanwege de continue ontwikkeling op het gebied van security standaarden, maar ook de wijzigingen op het gebied van beheer van organisaties en domeinnamen, is het verstandig SSL certificaten regelmatig te vernieuwen. 

Er zijn verschillende manieren om vooraf een waarschuwing te krijgen wanneer je certificaat verloopt. Zo kan de IT afdeling dit monitoren met tools zoals bijvoorbeeld SolarWinds. Daarnaast wordt bij een betaald certificaat vaak vanuit de provider een waarschuwing gestuurd.

Sommige producten bieden zelf de mogelijkheid om een waarschuwing te genereren. Zo kun je vanuit Operations Hub met de volgende instelling automatisch een e-mail laten versturen op het moment dat het certificaat binnen 45 dagen zal verlopen.

How to send email notifications when the Operations Hub certificates are about to expire?

Tot slot is het vanuit NodeRed ook redelijk eenvoudig om het certificaat van een url te controleren en een mail te sturen bij het bijna verlopen hiervan.

node-red-contrib-certificate-grabber

nodered