Cloudflare 大崩溃后遗症? - 边缘证书签发延迟,或导致网站离线一天以上?

180 天前
 boboliu
事情的起因是半夜在 sm.ms 群看到有人说图床域名 `vip1.loli.io` 没法访问了,我还以为兽兽跑路了呢(

在尝试 curl https 握手出错,http 工作正常后,我意识到这是 CF 的边缘炸了,
激动得想要搞个大新闻,结果一查 CT 记录:

得,证书没签出来,这边缘肯定去世啊。

看 Cloudflare 官方社区,这种问题在过去一些天中出现不少了,长的甚至要等一天才能签发出来新的证书,但是基本都是大崩溃期间:

https://community.cloudflare.com/t/new-zone-issue-ssl-version-or-cipher-mismatch/577042
https://community.cloudflare.com/t/problem-ssl-cipher-mismatch/577351
https://community.cloudflare.com/t/new-domain-after-setup-shows-ssl-version-or-cipher-mismatch/577360
https://community.cloudflare.com/t/why-show-this-problem-ssl/576940

看起来 MQ 可能存在一些问题?

据我所知的是,在 CF 接管 NS 后,CF 才会创建备用证书: https://developers.cloudflare.com/ssl/edge-certificates/backup-certificates/
而 smms 显然使用了自己的权威 NS 来实现 geodns ,使得主证书续签这一普通用户身上不存在的问题变成了一个问题 —— 他没有备用证书用。

结论:开了 SaaS 用 CNAME 的各位请小心。
1270 次点击
所在节点    全球工单系统
3 条回复
xxfye
180 天前
cloudflare 太拉跨了,这几年频频故障。
前几周是机房故障,带崩了整个网络。
现在最吹牛逼的防 DDOS 能力,被苏丹黑客轻松拿下。
我们再看看其他云厂商,阿里......好吧,cloudflare 还是不错的。
totoro625
180 天前
ACME 的自动续订也跟着炸了,本来用的 cf 的 dns api ,被迫切换到 dnspod 续订证书
irainsoft
180 天前
是这样的,CF 挂掉的当天我有一个证书正好过期,一直到控制台恢复后证书才自动签发好

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/991298

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX