أحتاج إلى مساعدة مع حاوية مزدوجة. مشكلة في LetsEncrypt منذ عدة أيام

واجهتُ مؤخرًا مشكلة مرتبطة في cert_exists() أثناء بحثي في إعادة استخدام شهادات Let’s Encrypt.

في حالتي، كانت ملفات الشهادات ومجلدي RSA/ECDSA موجودين، لكن الفحص الحالي كان ما يزال يعيد false لأن openssl x509 -in ca.cer يحتفظ فقط بالشهادة الأولى من حزمة المُصدِر.

باستخدام:

openssl verify -untrusted ca.cer fullchain.cer

تم إصلاح عملية التحقق. كما قمت باختبارها مع شهادات RSA وECDSA حقيقية، وأكملت إعادة بناء أعادت استخدام كلا الشهادتين الموجودتين دون تفعيل الإصدار القسري.

قد لا تكون هذه هي نفس السبب الجذري لنقص مجلد _ecc المذكور في هذا الموضوع، لكنها تؤثر على نفس مسار cert_exists()، لذا أربطها هنا في حال كانت مفيدة لأي شخص يواجه أعراضًا مشابهة.

التقرير: Let's Encrypt cert_exists() truncates the CA chain, causing forced reissuance and rate-limit failures
طلب الدمج: FIX: preserve the Let's Encrypt issuer chain in cert_exists - Pull Request #1136 - discourse/discourse_docker - GitHub