🐞 Let's Encrypt — публичный центр сертификации, через который выдан SSL‑сертификат для нашего сервера alice.wirenboard.com — изменил структуру цепочки сертификатов. То же изменение затронуло множество сервисов в мире, использующих LE.
👀 Большинство пользователей сбой не заметили — уже установленные TLS‑соединения продолжали работать. Поломка проявлялась только при новом подключении: после рестарта сервиса, перезагрузки контроллера или потери сети связь не восстанавливалась.
👍 Обновили клиент — теперь он работает с новой структурой цепочки.
💡 Кстати, если у вас в проекте есть свои сервисы, которые подключаются по TLS на внешние API и аутентифицируются через LE‑сертификаты — стоит проверить параметр
proxy_ssl_verify_depth или его аналоги.🛠 Фикс доступен в stable‑релизе wb‑2606 и в testing для Debian 11 "Bullseye" — новая версия клиента wb-mqtt-alice 0.10.0+wb100.
🐧 Обновите ПО на контроллере:
$ apt update && apt upgrade
