Всем доброго времени суток.
Топик как боль души, и заодно для освещения проблемы, которая возникла 29.09.2021г.
У меня установлена последняя доступная версия ядра Geo Ritm SE (2.40) на свой собственный сервер. Налажена работа по протоколу https. Всё шло отлично пока 29 сентября около 11 утра я не заметил, что приложение GeoRitm, установленное на IOs 15 перестало подключаться к серверу. Подумав, что на стороне провайдера могут быть проблемы, решил подождать пару часов (лень человеческая, да и баловство с Гео - всего лишь хобби на узкий круг своих). Подождав и поняв, что оно не заработало, начал ковыряться с проблемой.
В итоге выяснилось, что на всех устройствах, работающих не под управлением яблочных технологий все работало замечательно. Сразу пришла в голову идея, что проблема в сертификатах, так как огрызок упорно говорил, что протоколы шифрования не могут быть применены. Погуглив в яндексе, обнаружил что у Let's Encrypt'а, которым я пользовался, заканчивался срок действия его корневого сертификата, который они успешно обновили еще в прошлом году. Но в Купертино почему-то упорно не любят бесплатные сервисы и забыли положить, даже в последний релиз, обновление корня. В общем-то, после замены другим бесплатным провайдером и отключения OCSP во всех браузерах, все встало на свои места.
Вопрос к ТП: каким образом было бы возможным получить обнову для паяры не регистрируя свой собственный проект у них? Так как они в августе сего года допилили нормальное общение по протоколу OCSP у себя. Не хочется экспериментировать с бесплатным комьюнити эдишн.
Топик как боль души, и заодно для освещения проблемы, которая возникла 29.09.2021г.
У меня установлена последняя доступная версия ядра Geo Ritm SE (2.40) на свой собственный сервер. Налажена работа по протоколу https. Всё шло отлично пока 29 сентября около 11 утра я не заметил, что приложение GeoRitm, установленное на IOs 15 перестало подключаться к серверу. Подумав, что на стороне провайдера могут быть проблемы, решил подождать пару часов (лень человеческая, да и баловство с Гео - всего лишь хобби на узкий круг своих). Подождав и поняв, что оно не заработало, начал ковыряться с проблемой.
В итоге выяснилось, что на всех устройствах, работающих не под управлением яблочных технологий все работало замечательно. Сразу пришла в голову идея, что проблема в сертификатах, так как огрызок упорно говорил, что протоколы шифрования не могут быть применены. Погуглив в яндексе, обнаружил что у Let's Encrypt'а, которым я пользовался, заканчивался срок действия его корневого сертификата, который они успешно обновили еще в прошлом году. Но в Купертино почему-то упорно не любят бесплатные сервисы и забыли положить, даже в последний релиз, обновление корня. В общем-то, после замены другим бесплатным провайдером и отключения OCSP во всех браузерах, все встало на свои места.
Вопрос к ТП: каким образом было бы возможным получить обнову для паяры не регистрируя свой собственный проект у них? Так как они в августе сего года допилили нормальное общение по протоколу OCSP у себя. Не хочется экспериментировать с бесплатным комьюнити эдишн.
