рдирд┐рд░рд╕реНрдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП SSL рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдХреА рд╕рдореАрдХреНрд╖рд╛ рдХрд░реЗрдВ

рдЖрдЬрдХрд▓, рд╕реБрд░рдХреНрд╖рд┐рдд рд╕реВрдЪрдирд╛ рд╣рд╕реНрддрд╛рдВрддрд░рдг рдХрд╛ рд╕рдмрд╕реЗ рдорд╣рддреНрд╡рдкреВрд░реНрдг рдкрд╣рд▓реВ рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рд╣реИред рдПрдХ рдПрд╕рдПрд╕рдПрд▓ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдХреНрд▓рд╛рдЗрдВрдЯ рд╕реЗ рд╕рд░реНрд╡рд░ рдкрд░ рдкреНрд░реЗрд╖рд┐рдд рдбреЗрдЯрд╛ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯ рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИред рдПрдХ рдкреНрд░рдорд╛рдг рдкрддреНрд░ рдПрдХ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдкреНрд░рд╛рдзрд┐рдХрд╛рд░реА рджреНрд╡рд╛рд░рд╛ рдкреНрд░рдорд╛рдгрд┐рдд рдПрдХ рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рдХреБрдВрдЬреА рд╣реИред

рд╕рднреА рдПрд╕рдПрд╕рдПрд▓ рдкреНрд░рдорд╛рдгрдкрддреНрд░, рдПрдХ рдирд┐рдпрдо рдХреЗ рд░реВрдк рдореЗрдВ, рдПрдХ рд╕реАрдорд┐рдд рдЕрд╡рдзрд┐ рдХреЗ рд▓рд┐рдП рдЬрд╛рд░реА рдХрд┐рдП рдЬрд╛рддреЗ рд╣реИрдВ, рдЬрд┐рд╕рдХреЗ рдмрд╛рдж рд╡реЗ рд╕рдорд╛рдкреНрдд рд╣реЛ рдЬрд╛рддреЗ рд╣реИрдВ рдФрд░ рдЙрдиреНрд╣реЗрдВ рдлрд┐рд░ рд╕реЗ рдЬрд╛рд░реА рдХрд┐рдпрд╛ рдЬрд╛рдирд╛ рдЪрд╛рд╣рд┐рдПред рд╣рд╛рд▓рд╛рдВрдХрд┐, рдРрд╕реЗ рд╕рдордп рд╣реЛрддреЗ рд╣реИрдВ рдЬрдм рдХреЛрдИ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рд╕рдорд╛рдкреНрддрд┐ рддрд┐рдерд┐ рд╕реЗ рдкрд╣рд▓реЗ рд░рджреНрдж рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИред рдПрд╕рдПрд╕рдПрд▓ рдкреНрд░рдорд╛рдг рдкрддреНрд░ рдХреЛ рд░рджреНрдж рдХрд░рдиреЗ рдХреЗ рдХрдИ рдХрд╛рд░рдг рд╣реИрдВ, рдЙрдирдореЗрдВ рд╕реЗ рд╕рдмрд╕реЗ рдЖрдо рд╣реИ рдХрд┐ рдирд┐рдЬреА рдХреБрдВрдЬреА рдЦреЛ рдЧрдИ рдпрд╛ рд╕рдордЭреМрддрд╛ рд╣реЛ рдЧрдпрд╛, рдХрдВрдкрдиреА рдкрдВрдЬреАрдХрд░рдг рдмрджрд▓ рдЧрдпрд╛, рдЖрджрд┐ред

рдпрд╣ рдЬрд╛рдВрдЪрдиреЗ рдХреЗ рд▓рд┐рдП 2 рд╡реИрдХрд▓реНрдкрд┐рдХ рддрд░реАрдХреЗ рд╣реИрдВ рдХрд┐ рдХреНрдпрд╛ SSL рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдирд┐рд░рд╕реНрддреАрдХрд░рдг рд╕реВрдЪреА рдореЗрдВ рд╣реИ:

  • CRL (рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдирд┐рд░рд╕реНрддреАрдХрд░рдг рд╕реВрдЪреА) - рдирд┐рд░рд╕реНрддреАрдХрд░рдг рд╕реВрдЪреА рдореЗрдВ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдХреНрд░рдорд╛рдВрдХ рдХреА рдЙрдкрд╕реНрдерд┐рддрд┐ рдХреЗ рд▓рд┐рдП рдЬрд╛рдБрдЪ рдХрд░рддрд╛ рд╣реИред
  • OCSP (рдСрдирд▓рд╛рдЗрди рд╕рд░реНрдЯрд┐рдлрд┐рдХреЗрдЯ рд╕реНрдЯреЗрдЯрд╕ рдкреНрд░реЛрдЯреЛрдХреЙрд▓) - рдкреНрд░рдорд╛рдг рдкрддреНрд░ рдПрдХ рд╡рд┐рд╢реЗрд╖ рд╕рд░реНрд╡рд░ рдХреЛ рднреЗрдЬрд╛ рдЬрд╛рддрд╛ рд╣реИ, рдЬрд╣рд╛рдВ рдЗрд╕рдХреА рд╕реНрдерд┐рддрд┐ рдХреА рдЬрд╛рдБрдЪ рдХреА рдЬрд╛рддреА рд╣реИред

рдЖрдЗрдП рдЙрдмрдВрдЯреВ рдХрдВрд╕реЛрд▓ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдЗрди рджреЛрдиреЛрдВ рддрд░реАрдХреЛрдВ рдХреЛ рдЕрдзрд┐рдХ рд╡рд┐рд╕реНрддрд╛рд░ рд╕реЗ рджреЗрдЦреЗрдВред рдФрд░ рдПрдХ рдЙрджрд╛рд╣рд░рдг рдХреЗ рд░реВрдк рдореЗрдВ, рдЪрд▓реЛ рд╕рдореАрдХреНрд╖рд╛ рдХреЗ рд▓рд┐рдП habr.com рдбреЛрдореЗрди рдХреЗ рд▓рд┐рдП рдкреНрд░рдорд╛рдг рдкрддреНрд░ рдХреА рдЬрд╛рдВрдЪ рдХрд░реЗрдВред

рд╕реАрдЖрд░рдПрд▓


рдЬрд┐рд╕ рдбреЛрдореЗрди рдореЗрдВ рд╣рдо рд░реБрдЪрд┐ рд░рдЦрддреЗ рд╣реИрдВ рдЙрд╕рдХрд╛ рдкреНрд░рдорд╛рдг рдкрддреНрд░ рдбрд╛рдЙрдирд▓реЛрдб рдХрд░реЗрдВ:

echo -n | openssl s_client -connect habr.com:443 -servername habr.com 2>&1 | sed -ne '/-BEGIN CERTIFICATE-/,/-END CERTIFICATE-/p' > /tmp/habr.com.crt 

-Servername рдкреИрд░рд╛рдореАрдЯрд░ рдХреЛ рдЬреЛрдбрд╝рдиреЗ рдХреЗ рд▓рд┐рдП рд╕рдВрдХреЗрдд рдХреЗ рд▓рд┐рдП рд▓реАрдЬрдирд┐рдпрди рдХрд╛ рдзрдиреНрдпрд╡рд╛рдж - рд╕рд╣реА рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдЪрдпрди рдХреЗ рд▓рд┐рдП рдЖрд╡рд╢реНрдпрдХ рд╣реИ рдпрджрд┐ рдПрдХ рд╣реА рдЖрдИрдкреА рдкрддреЗ рдкрд░ рдХрдИ (рдПрд╕рдПрдирдЖрдИ) рд╕реНрдерд╛рдкрд┐рдд рд╣реИрдВред

рд╣рдо рдкреНрд░рдорд╛рдг рдкрддреНрд░ рдХреЗ рд╡рд┐рд╡рд░рдг рдХреЛ рджреЗрдЦрддреЗ рд╣реИрдВ:

 openssl x509 -noout -text -in /tmp/habr.com.crt 

рдпрд╣рд╛рдВ рд╣рдо "X509v3 CRL рдбрд┐рд╕реНрдЯреНрд░реАрдмреНрдпреВрд╢рди рдкреЙрдЗрдВрдЯ" рдЖрдЗрдЯрдо "рдкреВрд░реНрдг рдирд╛рдо" рдЕрдиреБрднрд╛рдЧ рдореЗрдВ рд░реБрдЪрд┐ рд░рдЦрддреЗ рд╣реИрдВред

рдЗрд╕ рд▓рд┐рдВрдХ рд╕реЗ CLR рд╕реВрдЪреА рдбрд╛рдЙрдирд▓реЛрдб рдХрд░реЗрдВ:

 wget http://crl.comodoca.com/COMODORSADomainValidationSecureServerCA.crl 

рд╣рдо рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдХреА рдХреНрд░рдо рд╕рдВрдЦреНрдпрд╛ рдирд┐рдХрд╛рд▓рддреЗ рд╣реИрдВ:

 openssl x509 -in /tmp/habr.com.crt -noout -serial 

рд╣рдо рджреЗрдЦрддреЗ рд╣реИрдВ рдХрд┐ рдХреНрдпрд╛ рдпрд╣ рд╕рдВрдЦреНрдпрд╛ CRL рд╕реВрдЪреА рдореЗрдВ рд╣реИ:

 openssl crl -inform DER -text -in COMODORSADomainValidationSecureServerCA.crl | grep "90E58B0601C3AD98F07AEE092041C437" 

рдЕрдЧрд░ рдХреБрдЫ рдирд╣реАрдВ рдорд┐рд▓рд╛, рддреЛ рдкреНрд░рдорд╛рдг рдкрддреНрд░ рдирд┐рд░рд╕реНрдд рдирд╣реАрдВ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред

OCSP


рд╣рдо рд╣рдорд╛рд░реЗ рд▓рд┐рдП рдмреНрдпрд╛рдЬ рдХреЗ рдХреНрд╖реЗрддреНрд░ рдХрд╛ рдкреНрд░рдорд╛рдг рдкрддреНрд░ рдФрд░ рдордзреНрдпрд╡рд░реНрддреА рдкреНрд░рдорд╛рдгрдкрддреНрд░реЛрдВ рдХреА рд╢реНрд░реГрдВрдЦрд▓рд╛ рдкреНрд░рджрд░реНрд╢рд┐рдд рдХрд░реЗрдВрдЧреЗ:

 echo -n | openssl s_client -connect habr.com:443 -showcerts 

рдбреЛрдореЗрди рд╕рд░реНрдЯрд┐рдлрд┐рдХреЗрдЯ рдФрд░ рдЗрдВрдЯрд░рдореАрдбрд┐рдПрдЯ рд╕рд░реНрдЯрд┐рдлрд┐рдХреЗрдЯ (рдкрдВрдХреНрддрд┐рдпреЛрдВ рдХреЗ рдмреАрдЪ рдХрд╛ рдХреЛрдб ----- BEGIN CERTIFICATE ----- рдФрд░ ----- END CERTIFICATE -----) рдлрд╛рдЗрд▓реЛрдВ рдореЗрдВ рд╕реЗрд╡ рдХрд░реЗрдВ:

 /tmp/habr.com.crt /tmp/intermediate.crt 

OCSP рд╕рд░реНрд╡рд░ рдХреЛ рдкрд░рд┐рднрд╛рд╖рд┐рдд рдХрд░реЗрдВ:

 openssl x509 -in /tmp/habr.com.crt -noout -ocsp_uri 

рд╣рдо OCSP рд╕рд░реНрд╡рд░ рдХреЛ рдЕрдиреБрд░реЛрдз рднреЗрдЬреЗрдВрдЧреЗ рдХрд┐ рд╡реЗ рдирд┐рд░рд╕реНрддреАрдХрд░рдг рдХреЗ рд▓рд┐рдП рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдХреА рдЬрд╛рдВрдЪ рдХрд░реЗрдВ:

 openssl ocsp -url http://ocsp.comodoca.com -issuer /tmp/intermediate.crt -cert /tmp/habr.com.crt -text 

рдпрджрд┐ рд╕рдм рдХреБрдЫ рд╕рд╣реА рдврдВрдЧ рд╕реЗ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ, рддреЛ OCSP рд╕рд░реНрд╡рд░ рдХреЛ рдкреНрд░рдорд╛рдг рдкрддреНрд░ рдкрд░ рдЬрд╛рдирдХрд╛рд░реА рд╡рд╛рдкрд╕ рдХрд░рдиреА рдЪрд╛рд╣рд┐рдПред

рдпрд╣рд╛рдБ рдмреНрдпрд╛рдЬ рдХреА рдЕрдВрддрд┐рдо рдкрдВрдХреНрддрд┐рдпрд╛рдБ рд╣реИрдВ:

 Response verify OK /tmp/habr.com.crt: good 

рдирд┐рд░рд╕реНрдд рд▓реЛрдЧреЛрдВ рдХреА рд╕реВрдЪреА рдореЗрдВ рдПрдХ рдкреНрд░рдорд╛рдг рдкрддреНрд░ рдХреА рдЕрдиреБрдкрд╕реНрдерд┐рддрд┐ "рдЕрдЪреНрдЫреЗ" рдореВрд▓реНрдп рджреНрд╡рд╛рд░рд╛ рдЗрдВрдЧрд┐рдд рдХреА рдЬрд╛рддреА рд╣реИ, рдпрджрд┐ рдкреНрд░рдорд╛рдг рдкрддреНрд░ рдирд┐рд░рд╕реНрдд рдХрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛, рддреЛ рдореВрд▓реНрдп "рдирд┐рд░рд╕реНрдд" рд╣реЛрдЧрд╛ред

рд╕реНрд╡рдЪрд╛рд▓рди


рдирд┐рд░рд╕реНрддреАрдХрд░рдг рдХреЗ рд▓рд┐рдП рдПрд╕рдПрд╕рдПрд▓ рдкреНрд░рдорд╛рдгрдкрддреНрд░реЛрдВ рдХреЛ рдореИрдиреНрдпреБрдЕрд▓ рд░реВрдк рд╕реЗ рдЬрд╛рдВрдЪрдирд╛ рд╣рдореЗрд╢рд╛ рд╕реБрд╡рд┐рдзрд╛рдЬрдирдХ рдирд╣реАрдВ рд╣реЛрддрд╛ рд╣реИ, рдЗрд╕рд▓рд┐рдП рд╕рддреНрдпрд╛рдкрди рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдХреЛ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИред

рдРрд╕рд╛ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, рд╣рдо Github рдХреЗ рд╕рд╛рде рддреИрдпрд╛рд░ ssl-check-revoc.sh рд╕реНрдХреНрд░рд┐рдкреНрдЯ рд▓реЗрддреЗ рд╣реИрдВ, рдЬреЛ CRL рдкрджреНрдзрддрд┐ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдкреНрд░рдорд╛рдгрдкрддреНрд░реЛрдВ рдХреА рдЬрд╛рдВрдЪ рдХрд░рддрд╛ рд╣реИ:

 wget https://raw.githubusercontent.com/o-pod/security/master/ssl-check-revoc.sh 

рдЗрд╕рдХреЗ рдмрд╛рдж, рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдХреЛ рдирд┐рд╖реНрдкрд╛рджрди рдпреЛрдЧреНрдп рдмрдирд╛рдПрдВ:

 chmod a+x ssl-check-revoc.sh 

рдЕрдм рдЖрдк рдбреЛрдореЗрди рдХреЗ рд▓рд┐рдП рдкрд╣рд▓реЗ рд╕реЗ рд╣реА рд╕реНрдерд╛рдкрд┐рдд рдкреНрд░рдорд╛рдг рдкрддреНрд░ рдФрд░ рдлрд╝рд╛рдЗрд▓реЛрдВ рдореЗрдВ рд╕реНрдерд╛рдиреАрдп рд░реВрдк рд╕реЗ рд╕рдВрдЧреНрд░рд╣реАрдд рджреЛрдиреЛрдВ рдХреА рдЬрд╛рдВрдЪ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ (рд╡рд┐рдХрд▓реНрдк -f):

 ./ssl-check-revoc.sh habr.com -v 

Zabbix


Ssl-check-revoc.sh рд╕реНрдХреНрд░рд┐рдкреНрдЯ рди рдХреЗрд╡рд▓ рдХрдВрд╕реЛрд▓ рд╕реЗ рдкреНрд░рдорд╛рдгрдкрддреНрд░реЛрдВ рдХреА рдЬрд╛рдВрдЪ рдХрд░ рд╕рдХрддреА рд╣реИ, рдпрд╣ рдЬрд╝реИрдмрд┐рдХреНрд╕ рдХреЗ рд▓рд┐рдП рдПрдХ рдЪреЗрдХрд░ рдХреЗ рд░реВрдк рдореЗрдВ рднреА рдХрд╛рдлреА рдЙрдкрдпреБрдХреНрдд рд╣реИ, рдЗрд╕рд▓рд┐рдП рдЯреНрд░реИрдХрд┐рдВрдЧ рдкреНрд░рдорд╛рдгрдкрддреНрд░реЛрдВ рдХреЛ рдирд┐рд░рд╕реНрдд рдХрд░рдиреЗ рдХреА рд╕реВрдЪреА рдореЗрдВ рдЖрдиреЗ рд╡рд╛рд▓реЗ рд╕рднреА рдЧрдВрджреЗ рдХрд╛рдо рдХреЛ рдирд┐рдЧрд░рд╛рдиреА рдкреНрд░рдгрд╛рд▓реА рдХреЛ рд╕реМрдВрдкрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИред

рд╣рдо Zabbix config /etc/zabbix/zabbix_server.conf рдореЗрдВ рдЬрд╛рддреЗ рд╣реИрдВ рдФрд░ рджреЗрдЦрддреЗ рд╣реИрдВ рдХрд┐ рдмрд╛рд╣рд░реА рдЬрд╛рдБрдЪ рдХреА рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдХрд╣рд╛рдБ рд╕реНрдерд┐рдд рд╣реИрдВ:

 ExternalScripts=/etc/zabbix/externalscripts 

рд╣рдо рдЕрдкрдиреА рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдХреЛ рдЗрд╕ рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдореЗрдВ рдХреЙрдкреА рдХрд░рддреЗ рд╣реИрдВ рдФрд░ Zabbix рдХреЛ рдлрд┐рд░ рд╕реЗ рд╢реБрд░реВ рдХрд░рддреЗ рд╣реИрдВ:

 sudo cp ssl-check-revoc.sh /etc/zabbix/externalscripts/ sudo systemctl restart zabbix-server 

рд╣рдо рд╡реЗрдм рдЗрдВрдЯрд░рдлрд╝реЗрд╕ рдореЗрдВ рдЬрд╛рддреЗ рд╣реИрдВ рдФрд░ рдПрдХ рдЯреЗрдореНрдкреНрд▓реЗрдЯ рдмрдирд╛рддреЗ рд╣реИрдВ (рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди >> рдЯреЗрдореНрдкреНрд▓реЗрдЯреНрд╕ >> рдХреНрд░рд┐рдПрдЯ рдЯреЗрдореНрдкреНрд▓реЗрдЯ)ред рдЯреЗрдореНрдкрд▓реЗрдЯ рдХреЗ рдирд╛рдо рдХреЗ рд▓рд┐рдП, "рдЯреЗрдореНрдкрд▓реЗрдЯ рдПрд╕рдПрд╕рдПрд▓ рдЪреЗрдХрд┐рдВрдЧ" рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░реЗрдВред рдлрд┐рд░, рдЯреЗрдореНрдкреНрд▓реЗрдЯ рдХреЗ рдЕрдВрджрд░, рдПрдХ тАЬSSL рд╕рд░реНрдЯрд┐рдлрд┐рдХреЗрдЯ рдЗрди рд░рд┐рд╡реЛрдХреЗрд╢рди рд▓рд┐рд╕реНрдЯтАЭ рдЖрдЗрдЯрдо (рдЖрдЗрдЯрдо) рдмрдирд╛рдПрдВ, тАЬssl-check-revoc.sh [{HOST.NAME}]тАЭ рдХреЛ рдХреБрдВрдЬреА рдХреЗ рд░реВрдк рдореЗрдВ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░реЗрдВ, рдЪреЗрдХ рдХреЗ рдкреНрд░рдХрд╛рд░ рдХреЗ рд╕рд╛рде "рдмрд╛рд╣рд░реА рдЪреЗрдХ" рд╣реИред рдирд┐рд░реАрдХреНрд╖рдг рдЕрдВрддрд░рд╛рд▓ рдХреЛ рдкрд░рд┐рдпреЛрдЬрдирд╛ рдХреА рдЖрд▓реЛрдЪрдирд╛рддреНрдордХрддрд╛ рдХреЗ рдЖрдзрд╛рд░ рдкрд░, рдЖрдкрдХреЗ рд╡рд┐рд╡реЗрдХ рдкрд░ рд╕реЗрдЯ рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИред



рдЖрдкрдХреЛ рджреЛ рдЯреНрд░рд┐рдЧрд░ рдХреА рднреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реЛрдЧреА:

1. рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдХреЗ рдирд┐рд░рд╕реНрддреАрдХрд░рдг рдХрд╛ рд╕рдВрдХреЗрдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП "рдбреЛрдореЗрди рдХреЗ рд▓рд┐рдП рдкреНрд░рдорд╛рдгрдкрддреНрд░ {HOST.NAME} рдирд┐рд░рд╕реНрддреАрдХрд░рдг рд╕реВрдЪреА рдореЗрдВ рд╣реИ"
рдЕрднрд┐рд╡реНрдпрдХреНрддрд┐: "{рдЯреЗрдореНрдкрд▓реЗрдЯ рдХрд╕реНрдЯрдо рдПрд╕рдПрд╕рдПрд▓ рдЪреЗрдХрд┐рдВрдЧ: ssl-check-revoc.sh [{HOST.AMEAME}]ред рдЕрдВрддрд┐рдо ()} = 1"



2. рдХреБрдЫ рдЧрд▓рдд рд╣реЛрдиреЗ рдкрд░ (рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, рд╕реАрдПрд▓рдЖрд░ рд╕рд░реНрд╡рд░ рдХреЗ рд╕рд╛рде рд╕рдорд╕реНрдпрд╛рдПрдБ рд╣реИрдВ, рдорд╛рдорд▓реЗ рдореЗрдВ) рддреНрд░реБрдЯрд┐ рдХрд╛ рд╕рдВрдХреЗрдд рджреЗрдиреЗ рдХреЗ рд▓рд┐рдП "" рдбреЛрдореЗрди {HOST.NAME} рдХреЗ рд▓рд┐рдП рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдХреА рдЬрд╛рдВрдЪ рдХрд░рдиреЗ рдореЗрдВ рддреНрд░реБрдЯрд┐ "
рдЕрднрд┐рд╡реНрдпрдХреНрддрд┐: "{рдЯреЗрдореНрдкрд▓реЗрдЯ рдХрд╕реНрдЯрдо рдПрд╕рдПрд╕рдПрд▓ рдЪреЗрдХрд┐рдВрдЧ: ssl-check-revoc.sh [{HOST.AMEAME}]ред рдЕрдВрддрд┐рдо ()} = 2"



рдЯреНрд░рд┐рдЧрд░ рдХреА рд╕реНрдерд┐рддрд┐ рдореЗрдВ рдЕрдзрд┐рд╕реВрдЪрдирд╛ рд╡рд┐рдзрд┐ рдХреЛ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдХреНрд░рд┐рдпрд╛рдУрдВ (рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди >> рдХреНрд░рд┐рдпрд╛рдПрдБ) рдореЗрдВ рдордд рднреВрд▓рдирд╛ред

рдЕрдм рдпрд╣ рдореЗрдЬрдмрд╛рди рдмрдирд╛рдиреЗ рдХреЗ рд▓рд┐рдП рдмрдирд╛ рд╣реБрдЖ рд╣реИ, рдЬрд┐рд╕рдХреЗ рдкреНрд░рдорд╛рдг рдкрддреНрд░ рд╣рдо рдирд┐рдпрдорд┐рдд рд░реВрдк рд╕реЗ рдЬрд╛рдВрдЪреЗрдВрдЧреЗ (рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди >> рд╣реЛрд╕реНрдЯ >> рд╣реЛрд╕реНрдЯ рдмрдирд╛рдПрдВ)ред рдЯреЗрдореНрдкреНрд▓реЗрдЯ рдЯреИрдм рдкрд░, рд╣рдорд╛рд░реЗ рдЯреЗрдореНрдкрд▓реЗрдЯ рдПрд╕рдПрд╕рдПрд▓ рдЪреЗрдХрд┐рдВрдЧ рдЯреЗрдореНрдкрд▓реЗрдЯ рдХреЛ рд▓рд┐рдВрдХ рдХрд░реЗрдВред



рдФрд░ рдпрд╣ рдмрд╛рдд рд╣реИ! рдЖрдк рд╢рд╛рдВрддрд┐ рд╕реЗ рд╕реЛ рд╕рдХрддреЗ рд╣реИрдВ: рдпрджрд┐ рдХрд┐рд╕реА рдХрд╛рд░рдг рд╕реЗ рдЖрдкрдХреЗ рдбреЛрдореЗрди рдХрд╛ рдПрд╕рдПрд╕рдПрд▓ рдкреНрд░рдорд╛рдг рдкрддреНрд░ рдирд┐рд░рд╕реНрдд рд▓реЛрдЧреЛрдВ рдХреА рд╕реВрдЪреА рдореЗрдВ рдЖрддрд╛ рд╣реИ, рддреЛ рдЬрд╝реИрдмрд┐рдХреНрд╕ рдЖрдкрдХреЛ рддреБрд░рдВрдд рднреЗрдЬ рджреЗрдЧрд╛ред

Source: https://habr.com/ru/post/hi417521/


All Articles