Chrome: ERR_SSL_PROTOCOL_ERROR, FF: SSL_ERROR_RX_RECORD_TOO_LONG per alcuni utenti su forum consolidato

Il forum è attivo da un paio d’anni senza problemi. Riceviamo circa 2.000 visualizzazioni di pagina al giorno da circa 100 utenti unici.

Dopo un aggiornamento di un paio di settimane fa, ho iniziato a ricevere email da utenti che segnalano di non poter accedere al sito. Molti utenti riescono ancora ad accedere. Gli utenti con problemi provengono da diversi ISP. Hanno svuotato la cache DNS e cambiato browser.

Quali domande dovrei porre per aiutare a risolvere il problema?

È un’installazione standard o hai un reverse proxy davanti?

Qual è l’URL in modo che possiamo esaminare il certificato?

Quali sono i log (/var/discourse/shared/standalone/logs/rails/production.log e il log di nginx, che dovrai cercare)?

Hai eseguito un rebuild o un aggiornamento dall’interfaccia web? Dovresti eseguire un rebuild.

Installazione standard. Nessun reverse proxy.

Stiamo mantenendo i forum privati; se vuoi, ti invierò l’URL tramite messaggio privato, ma preferirei non renderlo pubblico su Internet. Quale parte del certificato ti interessa?
Si tratta di Let’s Encrypt, valido dal 29 luglio 2021 al 27 ottobre 2021.
La dimensione della chiave è di 256 bit.
Il nome DNS corrisponde.

L’ultima volta che ho effettuato un aggiornamento ho eseguito una reinstallazione completa: ho aggiornato il sistema operativo del server e tutto il resto.

Alcuni utenti hanno riferito di non riuscire ad accedere al forum tramite i router domestici; quando provano dai telefoni non ricevono alcuna risposta. Ho chiesto loro di disattivare il Wi-Fi sui telefoni e improvvisamente hanno avuto accesso. Ho poi chiesto di riavviare i router e questo ha risolto il problema anche per i loro PC.

Cosa potrebbero aver inviato gli ISP ai router che sta causando questo problema?

Allora il problema è tra il loro ISP e il tuo server. Stabilire se il problema risiede nella rete del tuo server o in quella del loro ISP è complicato e, a meno che tu non riesca a convincere chi ha la rete guasta a modificare qualcosa, letteralmente non c’è nulla che tu possa fare se non spostare il tuo server su un provider o una rete diversa.

Chi fornisce il tuo server?

Digital Ocean. Ancora una volta, questo sta interessando solo circa l’1% dei miei utenti. È molto casuale: alcuni sono visitatori frequenti, altri raramente si collegano.

Ho appena pubblicato un messaggio sul sito principale che invita a riavviare il router. Spero che questo risolva il problema per tutti.

Grazie per il vostro aiuto!