“证书过多”错误

对于后来因日志中出现的 YR1 / YE2 颁发者错误而找到此主题的人:

在调查另一个 Let’s Encrypt 问题时,我复现了该特定的证书验证失败情况。cert_exists() 目前仅保留 ca.cer 中的第一个证书,这可能会丢弃构建证书链所需的证书。

使用:

openssl verify -untrusted ca.cer fullchain.cer

修复了我测试情况中的验证问题。我验证了实际的 RSA 和 ECDSA 证书链,并完成了一次重新构建,该过程复用了两个现有证书,且未触发强制重新颁发。

我在此记录了该问题并提出了修复方案:

报告:Let’s Encrypt cert_exists() 截断 CA 链,导致强制重新颁发和速率限制失败

PR:FIX: 在 cert_exists 中保留 Let’s Encrypt 颁发者链 - Pull Request #1136

这仅涉及上述显示的证书颁发者验证错误;它不旨在解释最终在本主题中解决的另一个独立应用程序问题。