т.е. тебя и ошибка устраивает?
пока да. Ноги проблемы растут из мониторинга и DNS. В DNS сделали запись *.domain.local А в Zabbix настроили кастомный мониторинг серта not_exist.domain.local, а Nginx берёт первый серт из списка и отдаёт его дату. В итоге мониторинг проверяет дату протухания несуществующего серта. Пусть лучше ошибку получают, быстрее актуализируют всё.
проверяй на стороне zabbix-agent-а через active checks
да, я уже потихоньку переделываю на web.certificate.get, он и валидность и дату проверяет. Но задачка прилетела, надо было какой-то выхлоп дать и ssl_reject_handshake мне прекрасно подошел.
Обсуждают сегодня