Alan Adının mı SSL Sertifikasının mı Süresi Doldu?
Bir alan adının süresinin dolması, DNS'in kendisi yanıt vermeyi bıraktığı için e-posta dahil her şeyi çökertir; bir sertifikanın süresinin dolması ise siteyi tamamen erişilebilir bırakır ama her ziyaretçi ile içeriğiniz arasına tam sayfa bir uyarı koyar. Kayıtlı bir alan adı ve geçerli bir TLS sertifikası, iki ayrı programdaki iki ayrı şeydir, ama dışarıdan aynı sorun gibi görünebilirler: eskiden çalışan bir web sitesi çalışmayı bırakır. Destek kutuları her ikisi için de "site çökük" biletleri alır, ve birinin çözümü diğeri için hiçbir şey yapmaz. Farklı arıza, farklı sahip, farklı çözüm.
Bir alan adı kaydının süresi dolduğunda ne olur
Bir alan adı bir satın alma değil bir kiralamadır. Bir kayıt kuruluşuna sabit bir süre için kayıtlıdır, ve o süre dolmadan önce kimse onu yenilemezse, alan adı çok gerçek, teknik bir anlamda sizin olmaktan çıkar: alan adınızı web sunucunuza, posta sunucunuza, her şeye işaret eden DNS kayıtları çözümlenmeyi bırakır. Ziyaretçiler kendi sitenizden bir hata sayfası görmezler, çünkü artık sitenize giden bir yol hiç yoktur - tarayıcıları sunucunuza ulaşmadan önce bir DNS hatası alır. E-posta da aynı şekilde bozulur, çünkü posta teslimatı web teslimatının bağlı olduğu aynı DNS kayıtlarına (MX aramaları) bağlıdır. Bir alan adının "süresi dolmuş" ve hala üzerinden e-posta alabiliyorsanız, ya henüz süresi dolmamıştır ya da yanlış alan adına bakıyorsunuzdur.
Kayıt kuruluşları, süresi dolan bir alan adını süre bittiği anda silmez. Genellikle aşamalar halinde yapılandırılmış bir kurtarma penceresi vardır: önce normal fiyattan yenileyebileceğiniz bir tolerans süresi, sonra kayıt kuruluşunun adı tuttuğu ama çok daha yüksek bir geri getirme ücreti aldığı daha uzun bir kurtarma dönemi, sonra ad genel kamuya geri bırakılmadan önceki son bir silme bekleme penceresi; bu noktada tam da bunu gözleyen bir alan adı yatırımcısı dahil herkes onu kaydedebilir. Her aşamadaki tam gün sayısı, ve kurtarma ücretinin büyüklüğü, kayıt kuruluşuna ve kayıt şirketine göre değişir, bu yüzden başka bir yerde okuduğunuz herhangi bir belirli rakamı evrensel bir sabit olarak değil o belirli durum için bir tahmini kural olarak ele alın. Evrensel olan şey şeklidir: ne kadar uzun beklerseniz, adı geri almak o kadar pahalıya mal olur, ve belirli bir noktadan sonra basitçe gitmiştir. Süresi dolmuş bir alan adını kurtarmak bir kayıt kuruluşu eylemidir: siz, veya kayıt kuruluşu hesabını kim kontrol ediyorsa, giriş yapıp onu yenilemesi veya geri getirmesi gerekir. Hiçbir miktarda sunucu veya DNS yapılandırması bunu sizin tarafınızdan düzeltmez.
Bir TLS sertifikasının süresi dolduğunda ne olur
Bir TLS (SSL) sertifikası çok daha küçük, çok daha kısa ömürlü bir taahhüttür: belirli bir genel anahtarın alan adınıza ait olduğuna dair, sınırlı bir süre için geçerli, imzalı bir beyandır. DNS bunu umursamaz, barındırmanız bunu umursamaz, ve web sunucunuz sayfaları tam olarak eskisi gibi sunmaya devam eder. Değişen şey, ziyaretçinin tarayıcısının o sayfalarla ne yaptığıdır. Bir sertifikanın süre bitiş tarihi geçtiği anda, onu kontrol eden her tarayıcı, ki hepsi kontrol eder, güvenli bağlantıyı tamamlamayı reddeder ve içeriğiniz yerine tam sayfa bir ara sayfa gösterir: "Bağlantınız gizli değil", uyarı üçgenli bir asma kilit, veya tarayıcıya bağlı olarak benzer bir ifade. Site hala oradadır, sunucu hala çalışmaktadır, ama neredeyse hiç kimse o uyarıyı tıklayıp geçerek onu görmez.
Çözüm bir alan adı kurtarmasından daha dardır: sertifikayı yeniden verin veya yenileyin ve yenisini kurun. Çoğu modern barındırmanın ve birçok sertifika otoritesinin desteklediği, otomatik bir süreçle verilen bir sertifika için, otomasyon çalışmaya devam ettiği sürece yenileme insan müdahalesi olmadan bir programa göre kendiliğinden gerçekleşebilir. Pratikte sertifikalarla ilgili risk, yenilemenin zor olması değildir. Otomasyonun durması (artık tetiklenmeyen bir cron işi, başarısız olmaya başlayan bir yenileme kancası) ve bir ziyaretçi fark edene kadar kimsenin fark etmemesidir.
Hangisine baktığınızı nasıl anlarsınız
| Belirti | Alan adının süresi dolmuş | Sertifikanın süresi dolmuş |
|---|---|---|
| Site hiç yükleniyor mu | Hayır. Tarayıcı sunucunuza ulaşmadan önce adresi çözümlemeyi başaramaz | Sunucu yanıt verir, ama tarayıcı sayfayı bir uyarının arkasında engeller |
| Tarayıcının gösterdiği | Bir "bu siteye ulaşılamıyor" / DNS hatası | Bir sertifika veya "bağlantı gizli değil" uyarısı |
| O alan adına e-posta | O da bozulur | Etkilenmez |
| Kimin düzeltebileceği | Kayıt kuruluşu hesabını kim kontrol ediyorsa | Sertifikayı veya barındırmayı kim yönetiyorsa |
Hangisiyle uğraştığınızdan emin değilseniz, her birini bağımsız olarak kontrol edin. Bir whois kontrolü size alan adının kayıt durumunu doğrudan söyler. Bir SSL sertifikası kontrolü size sertifikanın geçerliliğini ve süre bitiş tarihini doğrudan söyler. Hızlı bir DNS sorgusu, alan adının hiç çözümlenip çözümlenmediğini doğrular, ki bu da tek başına iki durumu ayırır zaten: çözümleniyorsa, alan adı sorunsuzdur ve herhangi bir sorun ondan sonraki bir yerdedir. Bunlar arasında, herhangi bir şeye dokunmadan önce hangi arızaya baktığınızı bilirsiniz.
Hiçbiri sizi şaşırtmasın diye ikisini de nasıl izlersiniz
Her iki sorun için de gerçek tek çözüm, kızgın bir ziyaretçi duymadan önce siz duymaktır. HostTracker, alan adı izlemesini ve sertifika izlemesini, her biri belirli bir süre dolmasını izlemeye adanmış iki ayrı alan adı ve TLS kontrolü olarak çalıştırır, bu yüzden bir yenileme tarihini hatırlamayı kendinize bırakmazsınız.
Her iki kontrol de aynı ritimde, kabaca her 6 saatte bir çalışır, çünkü bir kayıt veya bir sertifika dakikadan dakikaya durum değiştirmez. Kontrol için kendiniz ayarladığınız uyarı aboneliklerinin üstüne, her iki kontrol de otomatik olarak çalışan bir hatırlatma merdiveni de taşır: gerçek süre bitiş tarihinden 30 gün, 7 gün ve 1 gün önce gönderilen bir uyarı. Bu merdiven yapılandırdığınız bir şey değildir. Kendi başına çalışır, ve yalnızca mesaj kanalları üzerinden gider, asla bir sesli arama ile değil. Bu önceden hatırlatmalar, kontrol için Up aboneliğine biner, bu yüzden bir kişinin onları alması için yalnızca Down'a değil Up olaylarına da abone olması gerekir. Alan adının veya sertifikanın süresi dolduğu için tetiklenen Down uyarısı, hatırlatma merdiveninden ayrıdır ve yalnızca gerçek süre bitiminde tetiklenir, hatırlatma günlerinin kendisinde hiç değil. Bundan sonra hala çökükse, Repeat, iyileşene kadar abone kişileri bildirmeye devam eder, o noktada Up yeniden tetiklenir.
Her kontrolü başka herhangi bir HostTracker monitörü gibi kurun: onu önemsediğiniz alan adına veya sertifikaya yönlendirin, haberdar olması gereken kişileri ekleyin, ve hatırlatma merdiveninin birine ulaşması için en azından birinin Up aboneliğinde olduğundan emin olun. Tam adım adım anlatımlar alan adı süresi dolma rehberinde ve sertifika süresi dolma rehberindedir.
İlgili okuma
- Tüm izleme rehberleri - her HostTracker kontrol türü için merkez.
- Bir SSL sertifikası süre bitiş tarihi nasıl kontrol edilir - tarayıcıyla ve komut satırıyla tek seferlik sertifika sorgusu.
- Bir whois sorgusu nasıl çalıştırılır - alan adı süre bitiş tarihini taşıyan kayıt kaydını okumak.
- Bir alan adı süresi dolma kontrolü kurmak
- Bir sertifika süresi dolma kontrolü kurmak