Let's Encrypt (SSL titkosítás) TLS kézfogás hosszú várakozási idő

Egy hete elért egy új probléma, nevezetesen, hogy WordPress oldalt (új domain, új tárhely) az ezit.hu szolgáltatónál Let’s Encrypt tanúsítvánnyal írattam alá, még mielőtt a WordPress feltelepítésre került volna.
Minden jónak tűnik, zöld a lakatom, hiteles a tanúsítványom.

Néha (megjósolhatatlan mikor) olyan TLS kézfogás időket generál, amely teljesen leöli az oldalt, és van, hogy időtúllépéssel el is száll. Google szerint ez létező probléma, viszont szeretnék itt is körbekérdezni, hogy találkozott-e valaki ilyesmivel és hogy volt-e megoldás rá.

*sima webmagazin az oldal, nem történik rajta fizetés, nem látom értelmét fizetős tanúsítványt telepíteni rá.

Köszi a válaszokat!

Szia! Nagyon gyakran használom én is Let’s Encrypt-et. Ilyennel még sosem tapasztaltam. (Ez az oldal is azon fut)

Az én webmesteri gyakorlatomban sem fordult elő még, hogy a Let’s Encrypt csinálná a problémát.
Sokkal valószínűbb, hogy ebben az esetben a szervered túlterhelt (annak a tünetét látod), és valami egész más csinálja a hosszú válaszidőt.

  • Lehet hardver hiba a szervert kiszolgáló hálózati rendszerben;
  • Lehet több fajta feltörési kísérlet hatása is;
  • És megosztott szervereken gyakran előfordul, hogy a hiba nem nálad van, hanem a szomszéd tárhelyen (ugyanazon a megosztott IP címen) és ha a szomszédod túlterhelődik, akkor leáll a te weblapod is.

Néhány kulcsszóval segítenék

  • a Firefox lekéri az OCSP-t, a Chrome egy ideje nem
  • az SSL függ a kliens órájától
  • egy osztott tárhely ára miatt sajnos nem lehet várni semmi vállalati jellegűt tőle
  • a magyar hosting piac nagyonsajnos hobbistáknak való - akik élhető válaszokat várnak a problémákra, azok külföldön tartják a honlapjukat
  • amikor műszaki probléma van, a debug-olást parancssoros eszközökkel lehet elvégezni: openssl s_client

Nálam pl. már $50-tól vállalati környezetet kap az ember a projektjéhez, rendes tanúsítvánnyal, modern és élhető megoldásokkal, non-stop monitorozással.

Abból indultam ki, amiből nem kellett volna: hogy Budapesten nincs olyan, hogy nincs internet. A szolgáltatóm (jó kis UPC) kicsit megviccelt, mert éppen csak ezen az egy oldalon dolgoztam, nem volt nyitva mellette más,- még Spotify sem - és ingadozott a szolgáltatás. Szakadozott, már telenyomtam .htaccess-et az összes cache cuccommal (előbb utóbb így is úgyis csináltam volna) hogy, amit lehet cache-ből töltsön, sőt már átléptem Chrome-ba és ott nyomtam, mert abba nem telepítettem mindenféle script- és reklámblokkolót.

Szóval végül úgy oldódott meg, hogy helyre állt nagyjából a net és ezzel a probléma is megszűnt.