SSL-Zertifikat abgelaufen
Montag, den 28. September 2009
Es kann ja durchaus mal vorkommen, dass man vergisst ein SSL-Zertifikat auszutauschen (oder nach dem Austausch den Webserver neu zu starten). Soll zwar nicht passieren, aber wir sind auch alle nur Menschen.
Für solche Zwecke gibt’s übrigens ein ganz praktisches Nagios-Plugin: check_http - mit der Option “-C” kann man damit auch die Restlaufzeit von SSL-Zertifikaten überwachen.
Offenbar hat die Raiffeisenbank sowas nicht im Einsatz:

Für eine Bank ist das eigentlich ziemlich peinlich… vielleicht gab es irgendwelche Probleme mit der Verlängerung des EV-SSL-Zertifikats.
[UPDATE 30.09.2009 12:45] Eben erhielt ich einen Rückruf von der zuständigen Abteilung dort. Ohne näher darauf einzugehen wurde bestätigt, dass das Zertifikat abgelaufen ist, und man mir per E-Mail eine neue URL schickt, die für HBCI genutzt werden kann…
Es kann ja durchaus mal vorkommen, dass man vergisst ein SSL-Zertifikat auszutauschen (oder nach dem Austausch den Webserver neu zu starten). Soll zwar nicht passieren, aber wir sind auch alle nur Menschen.
Für solche Zwecke gibt’s übrigens ein ganz praktisches Nagios-Plugin: check_http - mit der Option “-C” kann man damit auch die Restlaufzeit von SSL-Zertifikaten überwachen.
Offenbar hat die Raiffeisenbank sowas nicht im Einsatz:

Für eine Bank ist das eigentlich ziemlich peinlich… vielleicht gab es irgendwelche Probleme mit der Verlängerung des EV-SSL-Zertifikats.
[UPDATE 30.09.2009 12:45] Eben erhielt ich einen Rückruf von der zuständigen Abteilung dort. Ohne näher darauf einzugehen wurde bestätigt, dass das Zertifikat abgelaufen ist, und man mir per E-Mail eine neue URL schickt, die für HBCI genutzt werden kann…

