5.2 SSL証明書の期限監視

Xymonの便利な機能にSSL証明書の期限監視があります.

SSL証明書って13ヶ月とかで期限が切れるので,13ヶ月毎とかで更新してあげないとなりませんが,これはどうにも忘れがちです.たいていのSSL証明書屋さんからはお知らせのメールが来ますが,SPAMに紛れてしまうなんてのもよくあることです.

Xymonでは,SSL証明書の期限監視はhttpsの標準監視機能に含まれています.

hosts.cfgファイルに,

リスト 5.1 hosts.cfg
1.2.3.4  www.example.com       # https://www.example.com/

などのように書くことで,証明書の期限監視のカラム「sslcert」が増えます.このカラムは,30日になると緑から黄色になります.

(実際に黄色になると,証明書を更新するまで直らないので,Enable/Disableで無効にすると良いと考えます.)

sslcert画面はこんな感じです.

頭の片隅でいつもSSL証明書の期限を考えていなくてはならなかったり,Excelでサーバ台帳を作ってなんとかしようとしたり,そういうのはストレスの一因ですが,これで回避できます.

Nagiosにも同様の監視ができるそうですし,BBでもExtensionとかで頑張ればできるそうなのですが,Xymonが簡単です.