{"id":13976,"url":"\/distributions\/13976\/click?bit=1&hash=a618af748423752d688d895b01603c2eaca3054046877e0f42e752fd7c977520","title":"\u0420\u0430\u0431\u043e\u0442\u0430\u0435\u0442\u0435 \u0437\u0430 \u043d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u0438\u043c\u0438 \u044d\u043a\u0440\u0430\u043d\u0430\u043c\u0438? \u041f\u043e\u043a\u0430\u0436\u0438\u0442\u0435 \u0432 \u043a\u043e\u043c\u043c\u0435\u043d\u0442\u0430\u0440\u0438\u044f\u0445","buttonText":"\u041f\u043e\u0434\u0440\u043e\u0431\u043d\u0435\u0435","imageUuid":"6b229215-e8f3-5153-9838-958dd96799e4"}

Let's encrypt не работал несколько дней

Известный сервис бесплатных SSL-сертификатов не работает уже несколько дней. Проблема касается России. Для других стран проблема пока не проявлялась. Разработчики пытаются решить проблему;

С чего все началось

В конце 2021 - начале 2022 года были отмечены странности с обновлением существующих и получением новых сертификатов.

Проблемы касались как популярных панелей управления ISPmanager, BitrixVM, Bitrix_env, так и ручных скриптов.

Неисправность проявлялась спорадически. Некоторые участники сообщества Let's Encrypt из России на форуме LE отмечают, что наиболее сильно проблема стала заметна с 3-5 января, а наибольшее количество отказов в получении сертификатов пришлись на рождественские праздники.

Что происходит сейчас

В настоящее время серверы LE из России недоступны, по крайней мере, из Москвы. Точнее, поведение пакетов странноватое.

Поддержка LE попросила провести трейсинг. Видим, что он прерывается на МСК_9.

traceroute acme-v02.api.letsencrypt.org

traceroute to acme-v02.api.letsencrypt.org (172.65.32.248), 30 hops max, 60 byte packets

1 10.149.215.1 (10.149.215.1) 0.505 ms 0.458 ms 0.415 ms

2 92.53.93.89 (92.53.93.89) 1.137 ms 1.076 ms 1.061 ms

3 109.239.136.210 (109.239.136.210) 75.682 ms 26.449 ms 75.618 ms

4 * * *

5 * * *

6 * * *

7 * * *

8 * * *

Чего ждать

После ряда сообщений от российских пользователей канадцы 8-9 января повесили объявление, что LE временно disrupted.

10 января LE написали следующее:

We believe the network routing problem from the St. Petersburg, Russia region is now resolved. If you're still having trouble, please let us know. Thanks for your patience!

Поэтому ждем и наблюдаем. Возможно, сервис заработает, ну а куда ему еще деваться?

UPD: ЗАРАБОТАЛО

Ближе к часу ночи с 9 на 10 января сервисы начали работать, сертификаты прилетают.

0
6 комментариев
Написать комментарий...
Alex Shokhin

На VC вообще нет лимитов на публикации с отрицательным рейтингом? Забавно.

Ответить
Развернуть ветку
Eugene Leontiev

В РФ есть одна организация, представители которой до сих пор думают что у них "эксклюзивные" права на выпуск ключей для шифрования. Угадайте название организации :)

Ответить
Развернуть ветку
Александр Торцев
Автор

Пока, к сожалению, нет российской организации, которая бы предоставляла ssl, хотя разговоры идут много лет. Видимо, штука довольно сложная и капиталоемкая. А вот бесплатные эцп можно получить в налоговой, уже прогресс

Ответить
Развернуть ветку
Eugene Leontiev

Нету российской частной компании, которая бы занималась SSL. По причине того что есть та самая организация, название которой я просил угадать :)

Ответить
Развернуть ветку

Комментарий удален модератором

Развернуть ветку
Андрей Молчанов

Не держать сервера в России, как вариант

Ответить
Развернуть ветку

Комментарий удален модератором

Развернуть ветку
Александр Торцев
Автор

Сегодня все работает. Проблема была у lets encrypt, видать, что-то поломалось

Ответить
Развернуть ветку
6 комментариев
null