Lets Encrypt a oprit temporar emiterea certificatelor din cauza unui incident potențial
Lets Encrypt a oprit emiterea certificatelor — se pare că cineva a încercat să spargă sistemul.

Lets Encrypt e ca Wi-Fi-ul gratuit din parc: toată lumea îl folosește, dar când se strică, începe haosul. Recent, autoritatea de certificare a suspendat emiterea certificatelor din cauza unui posibil incident de securitate. Dezvoltatorii din întreaga lume au pus mâna pe pastile de inimă.
Conform paginii de status, Lets Encrypt a observat o activitate suspectă și a decis să fie precaută — mai bine previi decât să rezolvi 50 de mii de cereri de certificate expirate. Deocamdată nu se știe dacă a fost un atac real sau doar o eroare în sistemul de monitorizare.
Pentru cei care își țin serviciile pe Lets Encrypt, e un motiv bun să-și amintească că reînnoirea automată e grozavă, dar un plan de rezervă nu strică. Mai ales dacă pipeline-ul tău CI/CD e setat să obțină certificate la fiecare 60 de zile și nu știe să aștepte.
Comentariul studioului METABYTE: Și nouă ne place Lets Encrypt, dar după acest incident vă sfătuim să aveți la îndemână reînnoirea manuală și câteva domenii de rezervă — ca o umbrelă într-o zi ploioasă.
URMATORUL PAS
Ti-a placut abordarea?
Aplicam aceleasi principii in proiectele clientilor: AI, automatizari, produse care nu se sting dupa lansare.