首页 > 其他分享 >Zabbix6.x监控SSL证书到期时间

Zabbix6.x监控SSL证书到期时间

时间:2024-01-09 11:03:19浏览次数:39  
标签:end ssl seconds 证书 Zabbix6 SSL host date check

前言

随着公司项目不断增多,随之开发使用的系统也越来越多,需要对域名SSL证书进行监控,以防止服务不可用。

环境准备

服务器:centos7.9

安装依赖:yum install bc gcc gcc-c++ openssl -y

zabbix:6.x

脚本准备

出于安全策略,服务并没有开放443端口,因此需要2个参数:域名和端口号

#!/bin/sh

host=$1
port=$2
end_date=`openssl s_client -servername $host -host $host -port $port -showcerts </dev/null 2>/dev/null |
  sed -n '/BEGIN CERTIFICATE/,/END CERT/p' |
  openssl x509 -text 2>/dev/null |
  sed -n 's/ *Not After : *//p'`
if [ -n "$end_date" ]
then
    end_date_seconds=`date '+%s' --date "$end_date"`
    now_seconds=`date '+%s'`
    echo "($end_date_seconds-$now_seconds)/24/3600" | bc
fi

zabbix配置

1、将上述脚本重命名为check_ssl.sh,放置在/etc/zabbix/scripts目录下,并更改执行权限chmod +x check_ssl.sh

2、配置Zabbix_agent.conf文件,增加以下内容

UserParameter=check_ssl[*],/ect/zabbix/scripts/check_ssl.sh $1 $2

3、重新启动zabbix

zabbix web页面配置

1、新建主机

Zabbix6.x监控SSL证书到期时间_SSL证书到期

2、新建监控项

Zabbix6.x监控SSL证书到期时间_centos7_02

3、新建触发器

Zabbix6.x监控SSL证书到期时间_centos7_03

通过以上步骤域名到期不足30天会触发告警。满足了现有的需求。

标签:end,ssl,seconds,证书,Zabbix6,SSL,host,date,check
From: https://blog.51cto.com/u_13592884/9157975

相关文章

  • adfs证书更新
    adfs更换服务通信证书1.将pfx证书安装到所有adfs服务器上,位置:证书\计算机\个人2.右击证书>所有任务>管理私钥>添加,将ADFS部署过程中添加的ADFS服账户赋权,读取权限即可查看adfs服务,可以看到所用的服务账户3.通过powershell命令设置新证书:dircert:\LocalMachine\My#获取新证书......
  • 上海和晟HS-101D盐雾试验箱校准证书
    HS-101D盐雾试验箱针对各种材料表面处理,包含涂料.电镀.有机和无机皮膜.阳极处理.防锈油.化成处理之耐蚀品质,进而达成制品长时间之耐蚀性。......
  • 上海和晟HS-SS-1A耐碎石冲击试验机校准证书
    耐碎石冲击试验机简称MTG、石击仪,是特别为汽车材料及表面涂层的抗砂砾碰撞试验而设计的。模拟道路行驶过程中受到石、砂冲撞汽车外饰件表面而对其造成的不同损坏程度。一、符合要求:SAE(美国机动车工程协会)ASTM(美国测试材料协会)VDA(德国汽车工业协会)GeneralMotors(通用汽车)Ford(福特)Ma......
  • 软考哪些证书有用?副高职称软考高级含金量怎么样?
    在当今时代,软件行业的发展日新月异,对于那些想要在职业生涯中更上一层楼的人来说,获得一份含金量高的软考证书无疑是一个明智的选择。那么,软考哪些证书有用呢?副高职称又与软考高级证书有何关联呢?下面将为您揭开谜底。01软考哪些证书有用?软考是我国计算机行业最具权威性的考试之一,其......
  • openssl生成自签名证书
    1.key的生成opensslgenrsa-des3-outserver.key2048这样是生成rsa私钥,des3算法,openssl格式,2048位强度。server.key是密钥文件名。为了生成这样的密钥,需要一个至少四位的密码。可以通过以下方法生成没有密码的key:opensslrsa-inserver.key-outserver.keyserver.key......
  • 网站使用SSL证书的重要性
    非所有网站都可以安全访问。事实上,某些网站可能包含恶意软件(恶意软件),可能会损害您的计算机或窃取您的个人联系信息或信用卡号。网络钓鱼是另一种常见的基于Web的攻击类型,诈骗者试图诱骗您向他们提供您的个人信息,如果您访问可疑网站,您可能会容易受到此攻击。身份盗用是一个严重的......
  • CSS语法检查利器之csslint
    本文于2015年底完成,发布在个人博客网站上。考虑个人博客因某种原因无法修复,于是在博客园安家,之前发布的文章逐步搬迁过来。背景前段时间研究使用YUICompressor压缩项目里的js和css文件,研究了两天之后,终于在周三晚上把YUICompressor集成进了打包流程中;于是周四(2015-11-12)早晨......
  • Linux使用OpenSSL生成SSL证书
    实现本地nginxip+ssl的访问注意openssl和ssh-keygen的区别生成私钥文件opensslgenrsa-des3-outlocalhost.key2048去除口令,否则启动nginx时需要密码opensslrsa-inlocalhost.key-outlocalhost.key创建请求证书opensslreq-new-keylocalhost.key-outlocalhost......
  • 关于pfx证书和cer证书
     Pfx证书,同时包含了公钥信息和私钥信息(用私钥加密进行签名证明是本人签名,用公钥解密对签名进行进行验证,证明签名的合法性)PFX也称为PKCS#12(PublicKeyCryptographyStandards#12,公钥密码技术标准#12),包含KEY文件(RSAPRIVATEKEY,RSA私钥)+CRT文件(CERTIFICATE,证书)。常见的扩展......
  • 沃通中小微企业SSL优惠专场,DV SSL证书降幅35%
    沃通CA助力中小微企业数字化安全发展,推出“中小微企业SSL优惠专场”,深受中小微企业青睐的超快SSL系列证书特惠来袭,降幅达35%!实现HTTPS加密、维护企业数据传输安全,满足法律法规对数据安全保护的基本要求,降低中小微企业数字化安全建设成本。2024新年来临之际,沃通CA与中小微企业客户温......