Come è andata
Un certificato scaduto non è solo un errore nel browser: per un’infrastruttura con decine di domini attivi significa email che rimbalzano, form che smettono di ricevere dati, clienti che vedono un avviso di sicurezza e se ne vanno. Il rinnovo manuale, fatto un dominio alla volta, prima o poi salta una scadenza.
Abbiamo sostituito il processo manuale con una pipeline basata su Certbot e la validazione ACME di Let’s Encrypt, integrata direttamente negli script di provisioning dei virtual host. Ogni nuovo dominio aggiunto al server eredita il proprio certificato senza passaggi manuali, e il ricaricamento dei web server dopo ogni rinnovo è controllato per non interrompere le connessioni già attive.
Rinnovi manuali dei certificati SSL soggetti a disservizi periodici e segnalazioni di sicurezza per gli utenti dovute a scadenze non tracciate per tempo.
Integrazione di una pipeline automatica basata su Let's Encrypt e Certbot su server Linux, con validazione autonoma dei domini e ricaricamento controllato dei web server.
100% dei certificati rinnovati in automatico senza intervento manuale: scadenze mancate e tempi di fermo azzerati.