Hosted-by-discourse يستخدم شهادات SSL منتهية الصلاحية بينما صفحة الحالة خضراء

يبدو هذا حقًا وكأنه مشكلة من جانبك (أي من جانب موقعك الإلكتروني).
الشهادة المقدمة من الخادم سليمة، ومعظم المتصفحات تقبلها. المشكلة هي أن العديد من الخوادم الأقدم لا تحتوي على شهادة الجذر (الجديدة نسبيًا) في مخزن الثقة لديها، مما يتسبب في ظهور أخطاء للعديد من العمليات المؤتمتة حاليًا.

بما أنني لا أعرف موقعك بالضبط، فقد اخترت موقعًا عشوائيًا من نوع hosted-by-discourse.com وقمت بتشغيله عبر اختبار خادم SSL الخاص بـ Qualys.

يمكنك رؤية أن جذر المسار الثاني للشهادات منتهي الصلاحية بالفعل، لكن هذا تم معالجته من خلال وجود شهادة ISRG Root X1 في مخزن الثقة (أي مدرجة في متصفحك و/أو نظام التشغيل) الخاص بالمسار الأول للشهادات.

عادةً لا تقوم الخوادم بتحديث مخزن الثقة لديها بشكل متكرر، لذا من المرجح أن خادمك لا يحتوي على شهادة ISRG Root X1 في مخزن الثقة لديه. (وهو ما حدث أيضًا لصورة Docker الخاصة باستلام البريد).

يمكنك العثور على حزمة حديثة على سبيل المثال في https://curl.se/ca/cacert.pem. في CentOS، ينتقل هذا الملف إلى /etc/pki/ca-trust/extracted/pem/tls-ca-bundle.pem. أما في Ubuntu، فيمكنك استخدام أمر update-ca-certificates الذي يقوم بتحديث /etc/ssl/certs/ca-certificates.crt.

بدلاً من ذلك، يمكنك تعطيل التحقق من شهادة SSL مؤقتًا في كود الخادم الخاص بك.