Let's Encrypt сбоит
От: Aleksid1  
Дата: 13.02.21 07:27
Оценка:
Вчера обнаружил свой сайт с не работающим SSL сертификатом и соответственно все браузеры не хотели открывать сайт.
Сертификат от Let's Encrypt и как раз вчера обновился автоматически — у нас панель хостинга Plesk Let's Encrypt через встроенный плагин автоматически продляется.
Хорошо, что вовремя случайно заметил и просто перевыпустил вручную SSL сертификат. Все заработало.

Но мне совершенно неясно, как мог выпуститься неработающий сертфикат — все браузеры пишут, что он не рабочий, но посмотрев детали сертфиката — не смог определить ошибку — вроде все правильно, а не работает.
Вот такая темная сторона Let's Encrypt. В любой момент сайт может превратится в тыкву.
Re: Let's Encrypt сбоит
От: vf  
Дата: 13.02.21 07:52
Оценка: +2
Здравствуйте, Aleksid1, Вы писали:

Вероятность, что что-то криво на сервере повыше будет.
Re: Let's Encrypt сбоит
От: salnicoff  
Дата: 13.02.21 10:36
Оценка:
Здравствуйте, Aleksid1, Вы писали:

A>Но мне совершенно неясно, как мог выпуститься неработающий сертфикат — все браузеры пишут, что он не рабочий, но посмотрев детали сертфиката — не смог определить ошибку — вроде все правильно, а не работает.


Они несколько раз писали, что закрывают доступ по старым версиям протоколоа. Плюс была проблема с действительностью их сертов в старых «Андроидах». Видимо, с новыми версиями протокола серт привязывается к другой цепочке сертов и другому корню, а Вы, пользуясь старой версией протокола, получили тыкву, потому что старым протоколом попросили больше не пользоваться, но физически софт на их сервере еще стоит и работет.
Re: Let's Encrypt сбоит
От: temnik Россия  
Дата: 13.02.21 18:29
Оценка: 1 (1)
A>Вот такая темная сторона Let's Encrypt. В любой момент сайт может превратится в тыкву.

Я вам больше скажу — именно для этого вся чехарда с SSL и задумана.
Лучший хостинг от 4 евро, VPS от 6 евро, разные локации, оплата картами без проблем, скидки до 20%.
50 бесплатных смс
Re[2]: Let's Encrypt сбоит
От: Shmj Ниоткуда  
Дата: 15.02.21 09:49
Оценка:
Здравствуйте, temnik, Вы писали:

T>Я вам больше скажу — именно для этого вся чехарда с SSL и задумана.


У нас было время, что домены org.ua и там kiev.ua можно было зарегать бесплатно. Ну, если делаешь какой-то хоббийный сайт — это лучше чем ничего. На .com денег жалко, но т.к. бесплатно — то почему бы нет.

И в один прекрасный дено это говно начали продавать по ценам, сравнимым с .com Т.е. говно, которое и бесплатно мало кому нужно было было — стало стоить денег. И поскольку даже хоббийные сайты некоторые стало жалко — пришлось платить. Регистраторы смогли продавать никому не нужную шелуху. Вот такая дуристика.

Думаете это можно провернуть в глобальном масштабе?
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.