Let's Encrypt 服務中斷與憑證更新錯誤

Let's Encrypt 經歷了短暫的效能下降時期

Let's Encrypt 因上游網路問題而經歷了一段短暫的效能下降時期,導致部分憑證更新請求的錯誤率升高。根據 Let's Encrypt 代表的說法,即使在事件發生期間,大多數請求仍保持成功,且服務並未完全中斷。

事件詳情與影響

此次中斷的特徵是錯誤率在約 90 分鐘內有所增加。雖然部分使用者在自動更新程序中遇到了失敗,但該服務在當天的大部分時間內仍保持運作。

Let's Encrypt 在當天的大部分時間內運作正常。在約 90 分鐘的時間內,由於上游網路問題,我們的一些使用者可能會收到較高的錯誤率,但即使在該期間,大多數請求仍是成功的。

社群觀察與技術影響

ACME 用戶端更新窗口的角色

自動化 ACME 用戶端旨在於憑證實際到期前進行更新。這種提前更新的策略可以減輕當憑證授權單位 (CA) 經歷暫時性效能下降時的服務中斷風險,防止終端使用者面臨即時的網站停機。

對憑證有效期限的疑慮

一些社群成員指出,縮短憑證到期期限的趨勢與自動化核發基礎設施偶爾出現的不穩定性之間存在緊張關係。較短的有效期限會增加更新頻率,進而增加對 CA API 高可用性的依賴。

安全警告行為

使用者之間的討論突顯了對瀏覽器(例如 Firefox)處理過期憑證方式的挫折感。目前,瀏覽器將過期憑證視為與潛在的中間人攻擊具有相同的嚴重程度,無法區分因更新失敗而導致的近期過期憑證與惡意的攔截嘗試。

Sources