Integrace RichPear Home

Certificate Expiry

Certificate Expiry hlídá datum a čas expirace SSL/TLS certifikátu vybraného hostitele. Hodí se pro kontrolu certifikátů webů, reverzních proxy nebo vzdáleného přístupu.

Doména
cert_expiry
Kategorie
síť
Komunikace
pravidelné dotazování certifikátu
Nastavení
UI průvodce
Výsledek
jeden timestamp senzor pro hostitele
01

Co integrace přidá

Integrace vytvoří pro každý přidaný hostitel jeden senzor s časem expirace certifikátu. Stav senzoru je datum a čas v UTC, ne počet zbývajících dní.

Senzor může v rozhraní zobrazovat přirozený text typu „za několik dní“, ale v automatizacích pracujte se skutečným časovým stavem senzoru.

U senzoru sledujte také atribut is_valid, který říká, jestli byl certifikát vyhodnocen jako platný, a atribut error, který při neplatném certifikátu obsahuje srozumitelný popis chyby.

Kontrolní témata

  1. Hostitel se zadává bez https:// a bez cesty za doménou.
  2. Výchozí port je 443.
  3. Data se obnovují pravidelně po 12 hodinách.
  4. Integrace neukazuje datum vydání, délku platnosti, obnovovací okno ani ACME detaily.
02

Příprava před přidáním

Před přidáním si připravte doménu nebo název hostitele, jehož certifikát chcete hlídat. Zadává se pouze hostitel, například example.com; nepřidávejte https://, lomítko ani cestu k souboru.

RichPear Home se v domácí síti běžně otevírá na http://rphome.local:8123. Pokud tato adresa v dané síti neodpoví, použijte http://IP-ADRESA:8123.

Pokud kontrolujete nestandardní službu, připravte si i port. Pro běžné HTTPS certifikáty ponechte port 443.
03

Nastavení v RichPear Home

Otevřete Nastavení → Zařízení a služby → Přidat integraci, vyhledejte Certificate Expiry a projděte průvodce.

Do pole hostitele zadejte doménu nebo DNS název bez protokolu. Do pole portu zadejte port služby; pokud nevíte, ponechte 443. Po potvrzení průvodce ověří spojení a založí záznam podle kombinace hostitele a portu.

Stejný hostitel se stejným portem nepřidávejte podruhé. Pokud potřebujete hlídat jiný port stejného serveru, přidejte samostatný záznam s odlišným portem.

04

Kontrola entit a funkcí

Po přidání otevřete detail integrace a zkontrolujte vytvořený senzor. Stav má odpovídat datu a času expirace certifikátu kontrolovaného hostitele.

Pokud chcete pracovat s počtem zbývajících dní, vytvořte si vlastní výpočet v šabloně nebo automatizaci ze stavu senzoru. Samotná integrace počet dní jako hlavní stav neposkytuje.

Po nastavení

  1. Přejmenujte senzor podle kontrolované domény.
  2. Zkontrolujte atributy is_valid a error.
  3. Ověřte, že se stav zobrazí i po restartu RichPear Home.
  4. Teprve potom senzor použijte v upozorněních.
05

Použití v automatizacích

Typické použití je upozornění několik dní před koncem platnosti certifikátu. Pro výpočet dnů nejdřív převeďte stav senzoru na datum a porovnejte ho s aktuálním časem.

Pro okamžitou ruční kontrolu můžete spustit aktualizaci entity z vývojářských nástrojů nebo z automatizace akcí pro aktualizaci entity.

06

Provoz a údržba

Integrace kontroluje certifikát pravidelně po 12 hodinách. Po výměně certifikátu proto nemusí být nový čas vidět okamžitě, pokud ručně nespustíte aktualizaci entity.

Po změně DNS, portu, reverzní proxy nebo certifikační autority zkontrolujte detail integrace, stav senzoru a navazující upozornění.

07

Řešení problémů

Když přidání nebo aktualizace selže, ověřte, že hostitel jde přeložit přes DNS, port je dostupný z instance RichPear Home a služba na daném portu skutečně vrací SSL/TLS certifikát. Potom otevřete Nastavení → Systém → Logy a hledejte chyby podle domény cert_expiry.

Časté příčiny jsou špatně zadaný hostitel s protokolem https://, blokovaný odchozí port, neexistující DNS záznam, odmítnuté spojení, reset spojení nebo certifikát, který nelze validovat.