#3377·picoclaw

[ 重要 ] picoclaw.io 的 TLS 证书于 2026 年 09 月 10 日到期 — 所有浏览器都无法访问该网站

作者: dimonb创建于 2026年9月12日更新于 2026年9月12日

□ 总结

https://picoclaw.io(本repo链接的项目主页)提供的TLS证书于2026-09-10 23:59:59 UTC过期. 现在每个浏览器和每个TLS客户端都拒绝连接,因此该网站实际上对所有访客都是下行.

这是对时间的敏感:它停留的时间越长,访问者就越多在项目的正门上敲出一整页的安全警告.

□ 证据

请检查access-date=中的日期值 (帮助) 2026-09-12 14:11 UTC:

$回声 QQ 打开 s 客户端 - 连接 picoclaw.io:443 - 服务器名 picoclaw.io 打开 sl x509 - noout - 主题 - 发件人 - 日期
主题=CN=picoclaw.io
发行商=C=US,O=Amazon,CN=Amazon RSA 2048 M04
2026格林尼治标准时
2026格林尼治标准时
美元卷起 -- -- https://picoclaw.io/
卷曲:(60) SSL 证书问题: 证书已过期

由于校验被禁用,来源仍然回答`200',所以内容很好——只有证书被弄坏了:

$ callow -sk -o /dev/null -w "%{http code}\n" https://picoclaw.io/ 互联网档案馆的存檔,存档日期2013-12-20.
200个

□ 何处去寻找

  • 发行商为Amazon RSA 2048 M04和CloudFront的A记录点(`13.224.245.x'),因此这是CloudFront配发所附的AWS ACM证书
  • ACM只在其DNS或电子邮件验证仍在通过时自动更新。 6个月后无声失效的证书通常意味着验证CMAME被移除或域名的DNS被移动——检查证书在ACM(us-east-1,因为CloudFront需要那个区域)的状态,以进行"待定验证"/"失效"续作.
  • Fix要么恢复验证记录,以便ACM重新签发,要么要求新的ACM证书并附在分发上。

□ 侧注

www.picoclaw.io'根本没有DNS记录,因此https://www.picoclaw.io'因不同原因而失效(NXDOMAIN)。 不紧急, 但证书一整理就值得 CNAME .

内容来源: sipeed/picoclaw