Integrace RichPear Home
Certificate Expiry
Certificate Expiry hlídá datum a čas expirace SSL/TLS certifikátu vybraného hostitele. Hodí se pro kontrolu certifikátů webů, reverzních proxy nebo vzdáleného přístupu.
- Doména
cert_expiry- Kategorie
- síť
- Komunikace
- pravidelné dotazování certifikátu
- Nastavení
- UI průvodce
- Výsledek
- jeden timestamp senzor pro hostitele
Co integrace přidá
Integrace vytvoří pro každý přidaný hostitel jeden senzor s časem expirace certifikátu. Stav senzoru je datum a čas v UTC, ne počet zbývajících dní.
Senzor může v rozhraní zobrazovat přirozený text typu „za několik dní“, ale v automatizacích pracujte se skutečným časovým stavem senzoru.
U senzoru sledujte také atribut is_valid, který říká, jestli byl certifikát vyhodnocen jako platný, a atribut error, který při neplatném certifikátu obsahuje srozumitelný popis chyby.
Kontrolní témata
- Hostitel se zadává bez
https://a bez cesty za doménou. - Výchozí port je
443. - Data se obnovují pravidelně po 12 hodinách.
- Integrace neukazuje datum vydání, délku platnosti, obnovovací okno ani ACME detaily.
Příprava před přidáním
Před přidáním si připravte doménu nebo název hostitele, jehož certifikát chcete hlídat. Zadává se pouze hostitel, například example.com; nepřidávejte https://, lomítko ani cestu k souboru.
RichPear Home se v domácí síti běžně otevírá na http://rphome.local:8123. Pokud tato adresa v dané síti neodpoví, použijte http://IP-ADRESA:8123.
443.Nastavení v RichPear Home
Otevřete Nastavení → Zařízení a služby → Přidat integraci, vyhledejte Certificate Expiry a projděte průvodce.
Do pole hostitele zadejte doménu nebo DNS název bez protokolu. Do pole portu zadejte port služby; pokud nevíte, ponechte 443. Po potvrzení průvodce ověří spojení a založí záznam podle kombinace hostitele a portu.
Stejný hostitel se stejným portem nepřidávejte podruhé. Pokud potřebujete hlídat jiný port stejného serveru, přidejte samostatný záznam s odlišným portem.
Kontrola entit a funkcí
Po přidání otevřete detail integrace a zkontrolujte vytvořený senzor. Stav má odpovídat datu a času expirace certifikátu kontrolovaného hostitele.
Pokud chcete pracovat s počtem zbývajících dní, vytvořte si vlastní výpočet v šabloně nebo automatizaci ze stavu senzoru. Samotná integrace počet dní jako hlavní stav neposkytuje.
Po nastavení
- Přejmenujte senzor podle kontrolované domény.
- Zkontrolujte atributy
is_validaerror. - Ověřte, že se stav zobrazí i po restartu RichPear Home.
- Teprve potom senzor použijte v upozorněních.
Použití v automatizacích
Typické použití je upozornění několik dní před koncem platnosti certifikátu. Pro výpočet dnů nejdřív převeďte stav senzoru na datum a porovnejte ho s aktuálním časem.
Pro okamžitou ruční kontrolu můžete spustit aktualizaci entity z vývojářských nástrojů nebo z automatizace akcí pro aktualizaci entity.
Provoz a údržba
Integrace kontroluje certifikát pravidelně po 12 hodinách. Po výměně certifikátu proto nemusí být nový čas vidět okamžitě, pokud ručně nespustíte aktualizaci entity.
Po změně DNS, portu, reverzní proxy nebo certifikační autority zkontrolujte detail integrace, stav senzoru a navazující upozornění.
Řešení problémů
Když přidání nebo aktualizace selže, ověřte, že hostitel jde přeložit přes DNS, port je dostupný z instance RichPear Home a služba na daném portu skutečně vrací SSL/TLS certifikát. Potom otevřete Nastavení → Systém → Logy a hledejte chyby podle domény cert_expiry.
Časté příčiny jsou špatně zadaný hostitel s protokolem https://, blokovaný odchozí port, neexistující DNS záznam, odmítnuté spojení, reset spojení nebo certifikát, který nelze validovat.