[Eisfair] mail-addon-certs 0.4.0

Marcus Roeckrath marcus.roeckrath at gmx.de
So Mär 13 13:01:11 CET 2016


Hallo,

gleich gibts - nach Prüfung durchs Team - eine neue Version von
mail-addon-certs.

Die wesentliche Änderung ist der neue Parameter

MAIL_ADDON_CERTS_FINGERPRINT_UPDATE_PAUSE

der einen numerischen Minutenwert haben darf, der im Default auf 0 steht.

Wird ein Fingerprint-Mismatch erkannt und ein Fingerprint-Update (samt
Zertifikatsdownload) angestossen, wird ein nachfolgender Mismatch nur dann
per Mail gemeldet und ein Fingerprint-Update angestossen, wenn die angebene
Zeit seit dem vorigen Zertifikatsdownload abgelaufen ist.

Gerade große Serverfarmen brauchen Zeit, bis sich ein neues Zertifikat
"rumgesprochen" hat; teilweise werden dann altes und neues Zertifikat
parallel ausgeliefert.

Um in dieser Zwischenzeit die "Warnmailflut" insbesondere bei kurzen
Abrufintervallen in Grenzen zu halten, dient dieser Parameter.

Der Parameter wirkt auf jeden Provider einzeln, da zur Berechnung des
Ablaufs der Pause der Datumstempel des zugehörigen Zertifikats herangezogen
wird.

Taucht ein Mismatch für einen weiteren Provider/Server auf, während die
Pause des ersten noch läuft, wird dessen Pause durch den neuen Mismatch
nicht verlängert.

Der neu hinzugekommene Mismatch wird auch unabhängig von der Pause für den
ersten gemeldet und behandelt.

-- 
Gruss Marcus


Mehr Informationen über die Mailingliste Eisfair