👋 Привет, админы!
👋 Привет, админы! Вспоминаю случай, когда утром в понедельник один из наших веб-сервисов внезапно перестал отвечать - выяснилось, что сертификат SSL на фронт-енд прокси истёк. Это напомнило, как легко потерять доступ к важным системам из-за банального администрирования сертификатов. 🔥 Чтобы автоматизировать проверку сроков действия сертификатов в Windows, можно использовать PowerShell. Вот базовый скрипт, который ищет в хранилище LocalMachine\My сертификаты, у которых осталось менее 30 дней до истечения, и отправляет уведомление на почту: # Порог в днях до истечения $threshold = 30 # Получаем все сертификаты, у которых осталось <= $threshold дней $certs = Get-ChildItem Cert:\LocalMachine\My | Where-Object { ($_.NotAfter - (Get-Date)).Days -le $threshold } if ($certs) { # Формируем тело письма $body = $certs | ForEach-Object { "Сертификат: $($_.Subject) ― истекает через $((($_.NotAfter) - (Get-Date)).Days) дней, дата истечения: $($_.NotAfter)" } -join "`n" # Отправляем письмо Send-MailMessage ` -From "monitor@domain.local" ` -To "admin@domain.local" ` -Subject "Внимание: сертификаты SSL скоро истекут" ` -Body $body ` -SmtpServer "mail.domain.local" } Этот хук можно запускать ежедневно по расписанию через Task Scheduler или превратить в задачу Azure Automation / Runbook. Также рекомендую добавить логирование в файл и интеграцию с вашим мониторингом (Zabbix, PRTG, SCOM), чтобы видеть историю предупреждений. 👉 @channel_win_sysadmin