证书自动化任重道远:安卓应用商店F-Droid证书过期 已签发新证书但轮换失败

昨天知名安卓应用商店 F-Droid 出现短时间访问故障,原因是该网站使用的 TLS/SSL 数字证书过期导致浏览器阻止访问,在收到用户反馈后 F-Droid 团队紧急处理了故障。
值得注意的是 F-Droid 同样部署了证书自动化续签等机制,事实上也确实签发了新证书但轮换失败,而且这个新证书早在 2025 年 8 月 2 日就已经完成了签发。
这意味着:F-Droid 的证书自动化流程在 8 月 2 日申请新证书但直到 8 月 31 日也没能成功换上新证书,最终到 8 月 31 日证书过期后无法访问,这时候 F-Droid 团队才意识到问题。
本身这只是个小问题没有造成非常大的影响,不过这也可以说明目前在证书自动化流程上确实存在问题,有时候如果没有人为干预的话仍然会出现证书过期之类的问题。
尤其是目前行业已经同意苹果的提议也就是将证书有效期缩短到 47 天,这意味着未来所有网站都需要更加频繁地更换证书,而用户未来遇到访问失败的情况也会更多。
目前市场上已经有诸多监控工具用来识别连接和证书有效期,例如 Uptime-Kuma 开源工具可以在证书到期前连续发送提醒,所以网站、应用程序开发者或许应该部署监控工具,避免证书自动化工具签发或轮换证书失败导致访问故障。
[广告]赞助链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

随时掌握互联网精彩
- MinerU将pdf,word等文档转为数据集
- Go 闯进 Top 10、C++ 再次被 Java 反超,TIOBE 3 月榜单发布
- 腾讯大股东否认中信组团收购消息;马斯克要求Twitter工程师默写代码;苹果或被强制开放侧载|极客头条
- 用四个整数编写一个贪吃蛇游戏
- 程序员如何确保软件没 Bug?
- 网络尖刀蝉联九年腾讯TSRC年度优秀合作伙伴
- Linux 内核支持 Rust;中科院计划每半年升级一次 RISC-V 芯片;Python 3.10.1 发布 | 开源日报
- PHP 创始人诞生;2020 年图灵奖得主出生;IE 2.0 发布 | 历史上的今天
- 这两种完全不同的JPEG加载方式,你肯定见过!
- C 和 Java 没那么香了,Serverless 时代 Rust 即将称王?
- 6000万条GitHub帖子告诉你:工作状态与表情符号强相关
- 堪称神器的命令行工具系列——curl