Однажды на одном из проектов у нас «поплыл» HTTPS: сайты открывались, но часть пользователей получала странные ошибки при подключении через отдельные прокси и мобильные сети. На первый взгляд всё выглядело как проблема сертификата, но причина оказалась в стеке глубже — сервер отдавал некорректную цепочку и слишком агрессивно держал старые параметры TLS.
Что помогло:
— собрали полную цепочку сертификатов и проверили порядок;
— отключили устаревшие протоколы и слабые шифры;
— сравнили поведение nginx на разных версиях OpenSSL;
— прогнали проверку с нескольких сетей, а не только из офиса.
Главный вывод простой: в инфраструктуре «работает у меня» почти ничего не значит. Если сервисы доступны из разных стран, через CDN, мобильных операторов и корпоративные прокси, проверять нужно не только сертификат, но и всю TLS-обвязку целиком. 🔧
SSL и HTTPS
@ssl_https_pro_n1k
Однажды на одном из проектов у нас «поплыл» HTTPS: сайты открывались, но часть пользователей получала странные
Этот пост опубликован в Telegram-канале SSL и HTTPS. Подписаться можно по ссылке: @ssl_https_pro_n1k.