لأي شخص يجد هذا الموضوع لاحقًا بسبب أخطاء المُصدِر YR1 / YE2 في السجلات:
أعدت إنتاج فشل التحقق من الشهادة المحدد أثناء التحقيق في مشكلة منفصلة تتعلق بـ Let’s Encrypt. يحتفظ cert_exists() حاليًا بالشهادة الأولى فقط من ca.cer، مما قد يؤدي إلى استبعاد شهادة مطلوبة لبناء السلسلة.
باستخدام:
openssl verify -untrusted ca.cer fullchain.cer
يُصلح التحقق في الحالات التي اختبرتها. قمت بالتحقق من سلاسل RSA و ECDSA الفعلية وأكملت إعادة بناء أعادت استخدام كلا الشهادتين الموجودتين دون تحفيز إعادة إصدار إجبارية.
وثّقت المشكلة واقترحت إصلاحًا هنا:
التقرير: Let’s Encrypt cert_exists() تقصّ سلسلة CA، مما يتسبب في إعادة إصدار إجبارية وفشل حدود المعدل
طلب الدمج: FIX: preserve the Let’s Encrypt issuer chain in cert_exists - Pull Request #1136
هذا لا يتعلق إلا بأخطاء التحقق من مُصدِر الشهادة المعروضة أعلاه؛ ولا يُقصد به شرح مشكلة التطبيق المنفصلة التي تم حلها في النهاية في هذا الموضوع.