安全-已确认过期证书的轮换
执行状态:不可直接用于生产。 本页根据原图场景设计操作骨架,尚无环境绑定命令、参数、审批记录及演练证据。
进入条件
先完成 证书过期排查。症状相似不等于条件成立。
- 确认受影响入口与实际证书
- 新证书身份、链、有效期和私钥匹配已由负责人验证
- 续期、部署、重载方式及客户端范围明确
实施前必须补齐
环境与版本、目标唯一标识、执行与复核人员、审批单、命令与逐项参数说明、预期输出、监控基线、停止阈值、回退或补偿、演练记录。
操作阶段草案
- 保留证书元数据和影响证据,禁止将私钥写入笔记。
- 小范围验证新证书链和客户端访问。
- 按组件版本规定进行替换与生效。
- 从客户端确认实际证书及业务访问。
此处不提供可复制的高风险修改命令。补齐并演练后,再把该草稿修订为适配环境的执行文档。
停止条件
- 身份、链或私钥匹配不能证明。
- 关键客户端握手异常或超过授权影响范围。
回退、补偿与恢复验收
- 旧证书可能已过期,不能把回装旧证书视为通用恢复办法。
- 明确重新签发、备用入口或其他已审查补偿路径。
执行证据
待填写:操作前、操作中、操作后;实际输出、业务结果、异常分支与复核人。真实执行后按 Incident 模板 留档,不能把演练假设写成生产事故。
来源场景: