@Linda-chan

Linda-chan

Линда Кайе
Linda-chan

Дата рождения: 01.11.1983

Тотальная неудачница и убийца жёстких дисков. Самая большая поклонница Ариэль. Член ордена Вселенского тормоза имени Осаки-сан. Любительница каваййных переднеприводных машинок. Суккуб на полставки. Когти прилагаются.

https://www.lindachan.net

10 я читаю 59 меня читают
15542 постов
26273 комментариев
Linda-chan
01 Oct 2021

У меня тут в полночь апокалипсис случился. У Let's Encrypt протух сертификат, который сылался на другой УЦ. Думала, что новая цепочка уже давно автоматом прилетела, однако при запросе нового сертификата прилетает старая. А как зайдёшь на какой-нибудь их сайт, там уже другие сертификаты. В результате одни программы нормально работают, никаких проблем не видят, а другие прямо в полночь померли. Например, клиент ownCloud на старом Минте и на Windows XP (на Windows 7 – норм). И что теперь делать? И как быть? Костылить?

01 Oct 2021

Linda-chan, там на v2 переход был, с другим CA. Возможно, твой acme-клиент это пропустил...

01 Oct 2021

Не, у меня там v2. Но была мысль, что, может, эндпойнт какой поменялся.

#zhfri/2 в ответ на /1
01 Oct 2021

Переходи на ZeroSSL, там до 2036 года всё хорошо будет.
Я вот перешёл и всё хорошо.

01 Oct 2021

Taciturn, или на acme.sh, там ваще всегда все хорошо будет)

#zhfri/4 в ответ на /3
01 Oct 2021

ZeroSSL это другой центр сертификации, а не клиент ACME.

#zhfri/5 в ответ на /4
01 Oct 2021

Taciturn, у acme - два центра сертификации, по выбору

#zhfri/6 в ответ на /5
01 Oct 2021

А в документации написано 5:
ZeroSSL.com CA(default)
Letsencrypt.org CA
BuyPass.com CA
SSL.com CA
Pebble strict Mode
В любом случае, переход на acme.sh с оставленным Let's Encrypt проблему никак не решит, переход на ZeroSSL без смены клиента проблему решит.

#zhfri/7 в ответ на /6
01 Oct 2021

Taciturn, ZeroSSL - три серта в день, кажется?
Переход на acme.sh с указанием Letsencrypt.org CA при настройке с нуля, даст новые цепочки доверия.

#zhfri/8 в ответ на /7
01 Oct 2021

Вот только на старых устройствах нет корневых сертификатов этих новых цепочек.

#zhfri/9 в ответ на /8
01 Oct 2021

Taciturn, старые устройства должны обновлять админы старых устройств.
Я говорю про серверную часть

#zhfri/11 в ответ на /9
01 Oct 2021

Linda-chan одновременно админ всего. И /3 походит для всего, одним действием решая все проблемы.

#zhfri/12 в ответ на /11

Добавить пост

Вы можете выбрать до 10 файлов общим размером не более 10 МБ.
Для форматирования текста используется Markdown.