光大银行的 SSL 证书过期了,这也太搞笑了吧 - V2EX
gzfrankie
V2EX    SSL

光大银行的 SSL 证书过期了,这也太搞笑了吧

  •  
  •   gzfrankie 2020-09-01 17:47:42 +08:00 6152 次点击
    这是一个创建于 1865 天前的主题,其中的信息可能已经有所发展或是发生改变。

    https://www.cebbank.com/

    大专毕业的运维都不会犯这个错...

    cebbank

    第 1 条附言    2020-09-02 14:30:31 +08:00
    本人没有学历歧视的意思,我本来想打的是“大专 [刚] 毕业的运维”,用来表示最初级的运维,但不消息漏了一个字。
    仔细想了一下这确实不妥,应该用“刚入行的运维”,过了编辑时间没办法编辑了。
    在这里对我不妥的措辞向大家道歉。
    27 条回复    2020-09-24 11:04:14 +08:00
    ScotGu
        1
    ScotGu  
       2020-09-01 18:13:31 +08:00
    资深运维 也会弄出 rm -rf / 的脚本。
    opengps
        2
    opengps  
       2020-09-01 18:19:49 +08:00 via Android   1
    sdl 过期提醒真的太不及时了。还没有这类监控
    zvcs
        3
    zvcs  
       2020-09-01 18:26:48 +08:00 via iPhone
    @opengps elastic 的 hearbeat 可以做到
    lemonda
        4
    lemonda  
       2020-09-01 18:29:35 +08:00
    经常遇到
    有什么无缝换证书的方案么?
    opengps
        5
    opengps  
       2020-09-01 18:36:32 +08:00 via Android
    @zvcs 证书这种以年为单位的,必要性真的太低,及时配置了报警,管理员可能已经换了一茬。。。。
    PHPer233
        6
    PHPer233  
       2020-09-01 18:47:48 +08:00 via Android
    支付宝也有过期的域名证书,垃圾运维
    greenyi
        7
    greenyi  
       2020-09-01 18:48:40 +08:00 via Android   1
    @opengps 网上有监控解决方案的,还有免费的
    SaintSeiya
        8
    SaintSeiya  
       2020-09-01 18:59:17 +08:00
    让我想到一件事,之前公司一个很老的系统 ssl 证书过期,导致接口报错,后端和运维看也不看就把问题丢给我一个前端,让我看看是不是哪里更新代码了,我一看证书已经过期了半个月了,简直无 Fxxk 说
    love
        9
    love  
       2020-09-01 21:01:10 +08:00
    证书续签很费事吗,到现在还没修复。。。
    hoyixi
        10
    hoyixi  
       2020-09-01 21:32:09 +08:00
    国内公司国企也好私企也好,IT 就是卑微的部门,牲口一样。
    再加上管理特色,领导没开口,你开口就是多事
    leavic
        11
    leavic  
       2020-09-01 22:11:10 +08:00   2
    光大是不行的
    abcwu
        12
    abcwu  
       2020-09-01 22:13:20 +08:00   1
    官网和业务系统是分开的,比如要去登录个人或者对公的账户系统,这种高频使用的维护不会有问题。官网没有强制 https 访问,而 https 这个页面可能内部都没有人注意到。
    foMM
        13
    foMM  
       2020-09-02 00:50:54 +08:00 via Android
    现在所有的证书最大的有效期就是一年了,企业还是要做好证书自动续期的准备,毕竟 sportify 前车之鉴。
    snw
        14
    snw  
       2020-09-02 01:29:43 +08:00 via Android   1
    @lemonda
    提前几周,镜像当前生产环境的前端服务器,更新该镜像服务器的证书,测试没问题的话将 DNS 指向该镜像服务器,在旧证书到期前关闭旧的生产服务器(提前几周准备的意义在于确保 DNS 更新)。

    当然对于普通小网站来说,先配置好新证书,然后 reload 一下网页服务器,只要不出问题就算无缝了

    @love
    国企审批走流程慢。
    shiny
        15
    shiny  
       2020-09-02 03:49:12 +08:00
    见到太多公司证书过期了。遇到此类问题,不建议手动续一年期证书解决,实际上会掩盖过期的问题。
    建议改进服务上线流程,加入证书自动续签和监测机制,并且在交接系统时同时交接证书的管理功能,否则就等于埋个雷。
    yazhouli01
        16
    yazhouli01  
       2020-09-02 08:38:22 +08:00
    阿里云倒是有个证书托管服务,到期前一个月就会提醒
    acrisliu
        17
    acrisliu  
       2020-09-02 09:19:15 +08:00 via Android
    15 小时前的帖子,到现在还没修复,也是厉害…
    bellchu
        18
    bellchu  
       2020-09-02 09:40:35 +08:00   1
    这和大专有什么关系?
    ly4572615
        19
    ly4572615  
       2020-09-02 09:41:29 +08:00
    就算不用也可以随便挂到一个云平台上,会有提前通知
    Dkngit
        20
    Dkngit  
       2020-09-02 10:14:50 +08:00
    这和大专有什么关系?
    TrustOcean
        21
    TrustOcean  
       2020-09-02 12:14:33 +08:00
    默认没有跳转 HTTPS,应该难发现,登录界面是其它系统还没到期,不过仅有几天时间了。
    hotbaidu
        22
    hotbaidu  
       2020-09-02 13:15:19 +08:00
    e.cebbank.com 登入页凭证已经更新到 2022,首页依旧没更新。
    Gary
        23
    Gary  
       2020-09-02 13:17:32 +08:00
    采购估计要等一段时间
    liushuangbill
        24
    liushuangbill  
       2020-09-02 13:26:47 +08:00
    经典学历歧视
    gzfrankie
        25
    gzfrankie  
    OP
       2020-09-02 14:44:07 +08:00
    @abcwu 现在用 www.和 e.都可以登录业务系统的,虽然目前首页目前的链接指向了 e.,但光大貌似完全忘记了 www 这边了.... 一般网站就算了,银行这种敏感行业真是不敢想
    scsb
        26
    scsb  
       2020-09-03 08:32:34 +08:00 via iPhone
    让他们用 lets ecrypt 去吧
    xmt328
        27
    xmt328  
       2020-09-24 11:04:14 +08:00
    还没有解决
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     5555 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 28ms UTC 08:52 PVG 16:52 LAX 01:52 JFK 04:52
    Do have faith in what you're doing.
    ubao snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86