Let's Encrypt サービスの中断と更新エラー

Let's Encrypt は一時的なパフォーマンス低下を経験

Let's Encrypt は、アップストリームのネットワーク問題に起因する短期間のパフォーマンス低下に見舞われ、その結果、一部の証明書更新リクエストでエラー率が高まりました。Let's Encrypt の担当者によると、インシデント発生中であっても大半のリクエストは成功しており、サービスが完全に停止したわけではありませんでした。

インシデントの詳細と影響

この中断は、エラー率が上昇した約 90 分間の期間によって特徴付けられます。一部のユーザーが自動更新プロセスで失敗を経験しましたが、サービスは一日の大半で稼働し続けていました。

Let's Encrypt は一日の大半で正常に動作していました。アップストリームのネットワーク問題により、一部のユーザーがより高いエラー率を受け取った約 90 分間の期間がありましたが、その期間中であっても大半のリクエストは成功していました。

コミュニティの観察と技術的な影響

ACME クライアントの更新ウィンドウの役割

自動 ACME クライアントは、証明書が実際に期限切れになる前に更新するように設計されています。この早期更新戦略は、認証局 (CA) が一時的なパフォーマンス低下に見舞われた際に、サービス停止のリスクを軽減し、エンドユーザーに対する即時のサイトダウンタイムを防ぎます。

証明書の有効期限に関する懸念

一部のコミュニティメンバーは、証明書の有効期限を短縮しようとする動きと、自動発行インフラストラクチャの時折の不安定さとの間の緊張関係について指摘しています。有効期限が短くなると更新の頻度が増え、CA の API の高可用性への依存度が高まります。

セキュリティ警告の挙動

ユーザー間の議論では、Firefox などのブラウザが期限切れの証明書をどのように扱うかについての不満が浮き彫りになりました。現在、ブラウザは期限切れの証明書を、潜在的な中間者攻撃と同じ深刻度として扱い、更新失敗による最近の期限切れ証明書と、悪意のある傍受の試みとの間に区別を設けていません。

Sources