Teste para cert válido para habilitar force_https está quebrado, deixando-o desativado quando deveria estar ativado

Sim, isso é realmente um bug.

Na semana passada, estávamos migrando um fórum para outro servidor e esbarramos no limite de reemissão do LetsEncrypt (máximo de 5 por semana para o mesmo hostname). No início, não sabíamos o motivo, mas esse bug fazia com que o certificado fosse reemitido a cada build e, após cinco tentativas, atingimos o limite de taxa. Isso não acionou nenhum alarme porque o certificado anterior ainda estava no servidor.

Até que movemos o fórum para um novo servidor. Então, não recebemos um certificado novo. Poderíamos copiá-lo do servidor antigo, mas nunca percebemos o que causou isso.

O acme.sh está travado na versão 2.9.0, enquanto a branch master está na versão 3.0.1 e possui um recurso para definir uma cadeia padrão, o que suspeito que possa estar relacionado.

3 curtidas