Chrome:ERR_SSL_PROTOCOL_ERROR,FF:SSL_ERROR_RX_RECORD_TOO_LONG 针对论坛上一些用户

该论坛已稳定运行数年,未出现任何问题。我们每天约有 2000 次页面浏览量,来自约 100 位独立用户。

在几周前进行升级后,我开始收到用户邮件,称他们无法访问网站。目前仍有许多用户能够正常访问。出现问题的用户来自不同的互联网服务提供商(ISP)。他们已清除 DNS 缓存,并更换了浏览器。

为了帮助排查问题,我应该提出哪些问题?

是标准安装,还是前面有反向代理?

URL 是什么?以便我们可以查看证书。

日志是什么(/var/discourse/shared/standalone/logs/rails/production.log 以及需要搜索的 nginx 日志)?

您是通过 Web 界面执行的重建还是升级?您应该执行重建。

标准安装。无反向代理。

我们保持论坛的私密性,如果您需要,我会通过私信发送给您 URL,但我更希望它不公开在互联网上。您对证书的哪一部分感兴趣?
该证书由 Let’s Encrypt 颁发,有效期为 2021 年 7 月 29 日至 2021 年 10 月 27 日。
密钥长度为 256 位。
DNS 名称匹配。

上次我升级时进行了重建操作,包括升级服务器的操作系统及其他所有内容。

有几位用户反映,他们无法通过家庭路由器访问论坛,在手机上尝试时也无法访问。我让他们关闭手机上的 Wi-Fi,随后他们突然可以访问了。接着我让他们重启路由器,这解决了他们电脑上的问题。

您认为 ISP 向路由器推送了什么导致此问题?

那么问题出在他们的 ISP 和你的服务器之间。要判断问题究竟出在你的服务器网络还是他们的 ISP 身上比较复杂,而且除非你能说服网络出问题的相关方进行更改,否则你实际上无能为力,唯一的办法就是将服务器迁移到不同的提供商或网络。

你的服务器由谁提供?

Digital Ocean。再次说明,这仅影响我约 1% 的用户。问题非常随机,有些是频繁访问者,有些则很少访问。

我刚刚在主网站上发布了一条“重启您的路由器”的提示信息。希望这能解决所有人的问题。

感谢您的帮助!