Nginx 怎么在 Nginx 中配置自动化监控脚本检查 SSL 证书过期日并发送企业微信告警

轻枫姑娘_8463

轻枫姑娘_8463

2026-08-06

778人浏览

原创

nginx 本身不支持 ssl 证书过期监控,需通过 shell/python 脚本定期检查证书剩余有效期,并调用企业微信机器人 api 发送告警;脚本读取 ssl_certificate 指定路径的证书文件,用 openssl x509 -checkend 判断是否在指定天数内过期,结合 webhook 发送含域名、过期时间、剩余天数等信息的告警,并通过临时文件防重复告警,最后由 cron 定时执行。

nginx 怎么在 nginx 中配置自动化监控脚本检查 ssl 证书过期日并发送企业微信告警

在 Nginx 环境中,Nginx 本身不直接提供 SSL 证书过期监控能力,但可通过外部脚本(如 Shell 或 Python)定期检查证书剩余有效期,并在临近过期时调用企业微信机器人 API 发送告警。关键在于:把证书检查逻辑与告警通道打通,再用系统定时任务驱动执行。

获取并解析 SSL 证书有效期

证书通常部署在 Nginx 配置中指定的 ssl_certificate 路径下(如 /etc/nginx/ssl/example.com.pem)。脚本需读取该文件,提取到期时间:

  • 使用 openssl x509 -in /path/to/cert.pem -enddate -noout 获取原始到期时间字符串(如 notAfter=Jan 15 12:34:56 2026 GMT
  • date -dopenssl x509 -in ... -checkend N(N 单位为秒)快速判断是否将在 N 秒内过期,更简洁可靠
  • 若证书是链式文件(含中间证书),openssl 默认只读取第一个证书;确保目标证书在文件开头,或用 head -n 100 cert.pem | openssl x509 ... 精准提取

配置企业微信机器人 Webhook 告警

在企业微信管理后台创建「群机器人」,获取 webhook 地址(形如 https://qyapi.weixin.qq.com/...&key=xxx)。脚本需构造 JSON 请求发送告警:

微信公众号文章阅读器
微信公众号文章阅读器

读取并提取微信公众号文章标题、公众号名称及正文内容,支持移动端访问和自动重定向,适用于mp.weixin.qq.com链接。

下载
  • 使用 curl -X POST 提交包含 msgtype: "text"text.content 的 JSON 数据
  • 内容建议包含域名、证书路径、剩余天数、过期时间、紧急程度(如“⚠️ SSL 证书7天后过期”)
  • 可添加 at_mobile_list 字段 @ 指定手机号,或 at_all: true 全员提醒(注意群设置是否允许)

编写可复用的监控脚本(Shell 示例)

以下是一个轻量、带日志和防重复告警的 Shell 脚本框架:

  • 定义变量:CERT_PATH="/etc/nginx/ssl/example.com.pem"WEBHOOK_URL="https://qyapi.weixin.qq.com/..."ALERT_DAYS=7
  • openssl x509 -in $CERT_PATH -checkend $((ALERT_DAYS * 86400)) 返回 0 表示即将过期,非 0 表示安全
  • 检查通过后,记录最近一次告警时间到临时文件(如 /tmp/ssl_alert_last.txt),避免每天重复刷屏
  • 告警前校验该文件是否存在且距今

通过 crontab 定期执行并验证效果

将脚本加入系统定时任务,推荐每天凌晨执行一次:

  • 编辑 root crontab:sudo crontab -e
  • 添加行:0 3 * * * /bin/bash /opt/scripts/check-ssl-expire.sh >> /var/log/ssl-check.log 2>&1(每天 3 点执行)
  • 首次运行前手动执行脚本测试输出和告警是否正常;检查日志确认无权限错误(如读取证书文件、curl 网络访问)
  • 可在脚本开头加 set -e 确保任一命令失败即终止,便于定位问题

不复杂但容易忽略的是证书路径权限和 curl 的 HTTPS 依赖——确保运行脚本的用户有读取证书权限,且系统已安装 ca-certificates 包以支持可信 HTTPS 请求。

相关文章

企业微信
企业微信

企业微信是腾讯微信团队为企业打造的专业办公管理工具。与微信一致的沟通体验,丰富免费的OA应用,并与微信消息、小程序、微信支付等互通,助力企业高效办公和管理。有需要的小伙伴快来保存下载体验吧!

下载

相关标签:

nginx 微信 企业微信 ssl

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
nginx 重启
nginx 重启

nginx重启对于网站的运维来说是非常重要的,根据不同的需求,可以选择简单重启、平滑重启或定时重启等方式。本专题为大家提供nginx重启的相关的文章、下载、课程内容,供大家免费下载体验。

2023.07.27

363

5

nginx 配置详解
nginx 配置详解

Nginx的配置是指设置和调整Nginx服务器的行为和功能的过程。通过配置文件,可以定义虚拟主机、HTTP请求处理、反向代理、缓存和负载均衡等功能。Nginx的配置语法简洁而强大,允许管理员根据自己的需要进行灵活的调整。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

2023.08.04

2947

6

nginx配置详解
nginx配置详解

NGINX与其他服务类似,因为它具有以特定格式编写的基于文本的配置文件。本专题为大家提供nginx配置相关的文章,大家可以免费学习。

2023.08.04

5405

6

tomcat和nginx有哪些区别
tomcat和nginx有哪些区别

tomcat和nginx的区别:1、应用领域;2、性能;3、功能;4、配置;5、安全性;6、扩展性;7、部署复杂性;8、社区支持;9、成本;10、日志管理。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.02.23

541

5

nginx报404怎么解决
nginx报404怎么解决

当访问 nginx 网页服务器时遇到 404 错误,表明服务器无法找到请求资源,可以通过以下步骤解决:1. 检查文件是否存在且路径正确;2. 检查文件权限并更改为 644 或 755;3. 检查 nginx 配置,确保根目录设置正确、没有冲突配置等等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.07.09

1436

5

Nginx报404错误解决方法
Nginx报404错误解决方法

解决方法:只需要加上这段配置:try_files $uri $uri/ /index.html;即可。想了解更多Nginx的相关内容,可以阅读本专题下面的文章。

2024.08.07

3898

3

nginx部署php项目教程汇总
nginx部署php项目教程汇总

本专题整合了nginx部署php项目教程汇总,阅读专题下面的文章了解更多详细内容。

2026.01.13

102

12

nginx配置文件详细教程
nginx配置文件详细教程

本专题整合了nginx配置文件相关教程详细汇总,阅读专题下面的文章了解更多详细内容。

2026.01.13

397

23

Nginx跨平台安装实操指南:Windows、macOS与Linux环境快速搭建
Nginx跨平台安装实操指南:Windows、macOS与Linux环境快速搭建

本指南详解Nginx在Windows、macOS及Linux系统的安装全流程。涵盖官方包解压、Homebrew一键部署、APT/YUM源配置及Docker容器化方案。无论新手或开发者,均可快速搭建运行环境,掌握跨平台核心指令,为后续配置与调优奠定坚实基础。

2026.03.16

139

12

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
phpEnv手册
phpEnv手册

共0课时 | 0人学习

nginx手册
nginx手册

共0课时 | 0人学习

进程与SOCKET
进程与SOCKET

共6课时 | 0.5万人学习