Let's Encrypt 服务中断与续期错误

Let's Encrypt 经历过短暂的性能下降时期

Let's Encrypt 因上游网络问题经历了短暂的性能下降,导致部分证书续期请求的错误率升高。根据 Let's Encrypt 代表的说法,即使在事件发生期间,大多数请求仍保持成功,服务并未完全中断。

事件详情与影响

此次中断的特征是错误率上升持续了约 90 分钟。虽然部分用户在自动化续期过程中遇到了失败,但服务在全天大部分时间里仍处于运行状态。

Let's Encrypt 在全天大部分时间里一直正常工作。在约 90 分钟的时间段内,由于上游网络问题,我们的一些用户可能会遇到较高的错误率,但即使在那个时期,大多数请求也是成功的。

社区观察与技术影响

ACME 客户端续期窗口的作用

自动化的 ACME 客户端旨在在证书实际过期之前进行续期。这种提前续期策略可以降低证书颁发机构 (CA) 经历临时性能下降时导致服务中断的风险,从而防止终端用户面临即时的网站停机。

关于证书有效期的担忧

一些社区成员注意到,在推动缩短证书过期期限与自动化颁发基础设施偶尔出现的不稳定性之间存在一种紧张关系。较短的有效期意味着更高的续期频率,这增加了对 CA API 高可用性的依赖。

安全警告行为

用户之间的讨论强调了对浏览器(如 Firefox)处理过期证书方式的挫败感。目前,浏览器将过期证书视为与潜在的中间人攻击同等严重的情况,无法区分因续期失败导致的证书过期与恶意的拦截尝试。

Sources