
證書自動化任重道遠:安卓應用商店F-Droid證書過期 已簽發(fā)新證書但輪換失敗
聲明:該文章來自(藍點網(wǎng))版權由原作者所有,K2OS渲染引擎提供網(wǎng)頁加速服務。
昨天知名安卓應用商店 F-Droid 出現(xiàn)短時間訪問故障,原因是該網(wǎng)站使用的 TLS/SSL 數(shù)字證書過期導致瀏覽器阻止訪問,在收到用戶反饋后 F-Droid 團隊緊急處理了故障。
值得注意的是 F-Droid 同樣部署了證書自動化續(xù)簽等機制,事實上也確實簽發(fā)了新證書但輪換失敗,而且這個新證書早在 2025 年 8 月 2 日就已經(jīng)完成了簽發(fā)。
這意味著:F-Droid 的證書自動化流程在 8 月 2 日申請新證書但直到 8 月 31 日也沒能成功換上新證書,最終到 8 月 31 日證書過期后無法訪問,這時候 F-Droid 團隊才意識到問題。
本身這只是個小問題沒有造成非常大的影響,不過這也可以說明目前在證書自動化流程上確實存在問題,有時候如果沒有人為干預的話仍然會出現(xiàn)證書過期之類的問題。
尤其是目前行業(yè)已經(jīng)同意蘋果的提議也就是將證書有效期縮短到 47 天,這意味著未來所有網(wǎng)站都需要更加頻繁地更換證書,而用戶未來遇到訪問失敗的情況也會更多。
目前市場上已經(jīng)有諸多監(jiān)控工具用來識別連接和證書有效期,例如 Uptime-Kuma 開源工具可以在證書到期前連續(xù)發(fā)送提醒,所以網(wǎng)站、應用程序開發(fā)者或許應該部署監(jiān)控工具,避免證書自動化工具簽發(fā)或輪換證書失敗導致訪問故障。
[超站]友情鏈接:
四季很好,只要有你,文娛排行榜:https://www.yaopaiming.com/
關注數(shù)據(jù)與安全,洞悉企業(yè)級服務市場:https://www.ijiandao.com/
- 1 像石榴籽一樣緊緊抱在一起 7904296
- 2 殲-35完成在福建艦上彈射起飛 7809190
- 3 深圳:建議準備至少3天的應急物資 7711820
- 4 唱著民歌迎豐收 7616195
- 5 日本“蘋果病”流行達歷史頂點 7524148
- 6 孩子的數(shù)學邏輯比運算結果重要 7424706
- 7 苑舉正:中國重回盛世 7332300
- 8 背簍老人等公交被拒載 司機被開除 7236220
- 9 榴蓮降至15元一斤 7135422
- 10 福建艦三型機彈射成功意味著什么 7044824