| Versie | 1.0 |
|---|---|
| Uitgever | Djordje Zurovac |
| Datum van publicatie | 17 jul 2019 |
| Datum toegevoegd | 17 jul 2019 |
| OS-vereisten | Windows 10, Windows 2003, Windows 8, Windows Vista, Windows, Windows Server 2016, Windows Server 2008, Windows 7, Windows XP |
| Voorwaarden | None |
| Totaal aantal downloads | 3 |
| Prijs | Free |
Omschrijving
Net als vele anderen heb ik mijn webserver die ik gebruik voor leren en ontwikkelen geconfigureerd om een HTTPS-verbinding te bieden. Ik was natuurlijk op zoek naar signeersleutels, waarvoor ik niet hoefde te betalen. Zo kwam ik de certificeringsinstantie Let's Encrypt tegen.
Hiervoor draai ik de Apache-webserver in een Windows-omgeving. Ik moest de module mod_md.so installeren, die onder andere zorgt voor automatische uitwisseling, dus verlenging van SSL-certificaten.
Ik ga hier niet beschrijven hoe en wat er moet gebeuren om deze dingen te laten werken. Ik wil alleen een probleem beschrijven dat ik ben tegengekomen. Dat wil zeggen, u krijgt geen bericht over de sleuteloverdracht, maar dit is belangrijk. Net nadat we de certificaten hebben gewijzigd, moeten we ook de webserver opnieuw opstarten om ze in het geheugen te laden. Als we de herstart zijn vergeten, kan de server werken met een al ongeldig certificaat.
Let's Encrypt-certificaten worden voor 3 maanden uitgegeven. Het is echter zo dat de uitwisseling ergens in de derde maand van hun geldigheid plaatsvindt. Hoewel mijn e-mailadres voor contact overal wordt vermeld, heb ik nog geen uitwisselingsmelding ontvangen. Daarom besluit ik de automatische certificaatuitwisseling zelf en natuurlijk automatisch te monitoren.