SSLPing開發者向廣大用戶致歉:服務積弊太久已難起死回生
SSLPing 是一款相當實用的工具,在註冊並添加了你的服務器後,它就會幫助檢查證書、協議、密碼和已知漏洞。從SSL v3 到TLS 1.2,對於一些大型服務提供商來說,如果未能在證書到期前妥善處理,後續的影響還是相當難以規避的。然而近日,這款免費工具的創作者正在發出尋求幫助的訊號。
(來自:SSLPing官網)
據悉,作為一項沒有廣告支撐的免費服務,其有為超過500 名註冊用戶提供對12500 台TLS 服務器的監測。
作為一個順興而為的項目,Chris Hartwig 認為SSLPing 還是相當成功的。這是一次極佳的體驗,他很高興能夠為所有人提供一項實用的服務。
然而由於Patreon 贊助僅能覆蓋1/4 左右的成本,他已對此感到難以為繼。更糟糕的是,SSLPing 在五天前遇到了問題。
Docker 容器在系統更新破壞了大量事務後拒絕運行(涉及upstart / system / FS 驅動等),且他暫不清楚如何讓它起死回生。
顯然,SSLPing 的消亡,歸咎於自2016 年3 月以來的一系列問題的疊加。
● 首先,SSLPing 使用了較舊的操作系統,且Chris Hartwig 嘗試更新無果。由於從OpenSSL 中刪除了一些舊內容,導致SSLPing 的功能發生了改變。
● 其次,SSLPing 使用了較舊的nodejs 版本,結果升級會剔除SSL v3 檢測。
● 第三,SSLPing 使用了現已失寵的Docker Swarm 容器(最終的贏家是Kubernetes),且物理服務器(其中3 台)也年事已高—— 上週掛掉了一台,另外兩台已正常運行1400 多天。
● 第四,SSLPing 依賴於現已棄用的UI 庫。
● ……(以及其它拖欠已久的技術債)
好消息是,如果Chris Hartwig 能夠順利發布sslbot.io(旨在取代老舊的SSLPing 服務),他也將在第一時間向外界公佈。
對於在此期間引發的麻煩(但願不會太嚴重),他還是深表歉意。