„Velmi špatně načasovaná chyba…“ – to mě rozsekalo. Může být chyba dobře načasovaná? Lze vůbec chybu v produkčním prostředí načasovat?
Nangu .tv budou odborníci na slovo vzatí, dokonce jejich webový server https://nangu.tv obsahuje neplatný certifikát, takže to vysvětluje že certifkátům ta firma „rozumí“ a neberou je na lehkou váhu.
No... Zase tak špatně to nevypadá,navíc certifkáty platí od 00 do 00 hod.
Takže, kdo ví, jak to vlastně bylo...
https://www.ssllabs.com/ssltest/analyze.html?d=nangu.tv
platnost certifikátu se kontroluje pouze při vytváření spojení/sezení a nikoliv v jeho průběhu (běžné chování napříč SW), takže stačilo něco otočit, restartovat a problém byl na světě, již se to nespojilo.
Tady to jen ukazuje na nevhodné procesy na straně O2. Chybí jim na tohle kontrolní mechanismy a aplikace jim měla nahlásit zavčasu, že certifikát druhé strany bude expirovat. V e-commerce řešení při napojování API malých subjektů je tohle častý problém a ten alerting je skoro automatizovaný. O2 se s tím setkává jen jednou za dva roky, myslím, že to není jejich první problém/výmluva na neplatný certifikát.