Automatizar certificados SSL devido à diminuição da validade

Pessoal, pergunta mais de “infra” aqui, sobre Certificado SSL no Fluig.

Hoje, pra inserir certificado, é bem manual (entra no wcmadmin e coloca o certificado e senha), mas já foi muito mais (ter que editar as coisas diretamente no servidor).

Porém a validade dos certificados está caindo bastante. Neste ano valerá só por 200 dias e a meta é que em 2029 caia pra 47 dias de validade.

Pensando nisso queremos automatizar os certificados e aí entram as questões

  • alguém já automatizou a inserção de certificado no Fluig?
  • vocês usam o certificado direto no fluig ou o fazem por algum proxy (nginx, por exemplo)?
  • se usam o proxy, tiveram algum problema com o app MyFluig?

Se você está buscando automatizar os certificados no TOTVS Fluig devido à queda na validade, o melhor caminho é terminar o SSL em um proxy reverso (como Nginx ou Apache) . Gerenciar a renovação automática via certbot ou acme.sh no Nginx elimina completamente a necessidade de acessar o wcmadmin ou manipular o keystore Java manualmente. O aplicativo MyFluig funciona perfeitamente com essa estrutura, desde que você configure corretamente os cabeçalhos X-Forwarded-Proto e o suporte a WebSockets no proxy. Além disso, certifique-se de que o proxy envie a cadeia completa de certificados (fullchain.pem ), pois os dispositivos móveis rejeitam conexões se os intermediários estiverem ausentes. Essa arquitetura centraliza a segurança e prepara sua infraestrutura para as futuras reduções de validade global de segurança.

1 curtida