ARK. B01Parametr monitoringuBezpieczeństwo · lista 50 parametrów

SSL: ważność certyfikatu

ważność krytycznamierzonysposób partial_availability

Czy certyfikat TLS jest ważny, nie wygasł, pasuje do domeny i łańcuch jest kompletny. Nieważny certyfikat to pełnoekranowe ostrzeżenie w przeglądarce.

Sprawdzany przy dostępności: obie formy adresu z nieważnym certyfikatem = status NO SSL, jedna = CONFIG. Harmonogram nie wypisuje jeszcze tego sposobu w przebiegu.

ARK. 1

WIKI

artykuł z 16.09.2026 · źródeł 10

Ważność certyfikatu SSL to parametr monitoringu stron internetowych, który sprawdza, czy certyfikat przedstawiany przez serwer w uzgadnianiu TLS przejdzie weryfikację klienta: czy nie wygasł, czy jest wystawiony dla odwiedzanej nazwy domeny i czy da się z niego zbudować ścieżkę zaufania do urzędu certyfikacji. Wynikiem jest certyfikat poprawny, certyfikat nieważny albo brak wyniku, gdy uzgadnianie się nie odbyło. Certyfikat X.509 wiąże tożsamość z kluczem publicznym, a jego okres ważności to czas od daty notBefore do notAfter włącznie [1].

Jak działa

W TLS 1.3 klient wysyła ClientHello, zwykle z rozszerzeniem server_name wskazującym nazwę serwera, a serwer odpowiada komunikatami ServerHello, Certificate, CertificateVerify i Finished [3]. CertificateVerify to podpis całego uzgadniania kluczem prywatnym odpowiadającym kluczowi publicznemu z certyfikatu [3]. Certyfikat serwera musi stać na pierwszym miejscu listy, a każdy następny powinien poświadczać poprzedni [3]. Gdy weryfikacja zawiedzie, klient może zakończyć połączenie alertem, np. certificate_expired dla wygasłego certyfikatu albo unknown_ca dla nieznanego urzędu [3].

RYS. 1.1Uzgadnianie TLS 1.3 z weryfikacją certyfikatu

Weryfikacja ścieżki według RFC 5280 przechodzi przez kolejne certyfikaty od kotwicy zaufania: sprawdza podpis kluczem wystawcy, to, czy okres ważności obejmuje bieżący czas, status unieważnienia i zgodność nazwy wystawcy z podmiotem certyfikatu nadrzędnego [1]. Osobnym krokiem jest dopasowanie nazwy: klient porównuje nazwę z adresu z nazwami DNS zapisanymi w rozszerzeniu subjectAltName [2]. Porównanie odbywa się etykieta po etykiecie, bez rozróżniania wielkości liter [2]. Brak dopasowania powinien przerwać połączenie błędem złego certyfikatu [2].

RYS. 1.2Kroki walidacji certyfikatu

Standardy i specyfikacje

  • RFC 5280 definiuje certyfikat X.509, okres ważności, algorytm walidacji ścieżki i rozszerzenie Authority Information Access, którego metoda caIssuers wskazuje, skąd pobrać certyfikat wystawcy i może pomóc zbudować ścieżkę [1]. Certyfikat samopodpisany to taki, w którym wystawca i podmiot są tą samą jednostką, a podpis weryfikuje klucz z tego samego certyfikatu [1].
  • RFC 9525 zastąpił RFC 6125. Pole Common Name nie może już służyć do identyfikacji usługi, bo jest tekstem bez typu [2]. Symbol wieloznaczny może stanowić wyłącznie całą skrajnie lewą etykietę i pasuje tylko do jednej etykiety [2].
  • Baseline Requirements CA/Browser Forum (wersja 2.3.0) skracają maksymalny okres ważności certyfikatów publicznych: 398 dni dla wystawionych przed 15 marca 2026, 200 dni od tej daty, 100 dni od 15 marca 2027 i 47 dni od 15 marca 2029 [4].
  • RFC 8555 (ACME) automatyzuje weryfikację kontroli nad domeną i wystawianie certyfikatów; klient ACME okresowo pobiera od urzędu nowe certyfikaty [5].

Zagrożenia i skutki

Wygaśnięcie. Chromium zgłasza wtedy błąd CERT_DATE_INVALID (kod -201): certyfikat według zegara klienta jeszcze nie obowiązuje albo wygasł [8]. Przyczyną może być źle skonfigurowany serwer, ale też podstawiony stary certyfikat albo błędny zegar klienta [8]. Let's Encrypt wystawia certyfikaty na 90 dni, żeby ograniczyć szkody po kradzieży klucza i wymusić automatyzację; zalecał odnawianie co 60 dni [6]. Zgodnie z wymogami CA/Browser Forum ten okres skróci się do 45 dni do 2028 roku, a stały 60-dniowy cykl odnowienia przestanie wystarczać [7].

Zła nazwa. Błąd CERT_COMMON_NAME_INVALID (kod -200) oznacza, że certyfikat nie pasuje do nazwy hosta, np. przez atak z przekierowaniem ruchu albo serwer podający niewłaściwy certyfikat [8]. Z reguł RFC 9525 wynika, że example.com i www.example.com to dwie różne nazwy, a wieloznaczne *.example.com nie obejmuje samej domeny bez prefiksu [2].

Nieznany wystawca. CERT_AUTHORITY_INVALID (kod -202) oznacza podpis urzędu, któremu klient nie ufa; jedną z przyczyn jest certyfikat samopodpisany, który nie chroni przed aktywnym atakującym [8].

Niekompletny łańcuch. RFC 8446 zakłada, że łańcuchy bywają niekompletne, a implementacje mogą uzupełnić brakujące certyfikaty [3]. Robią to różnie. Firefox nie pobiera ich przez AIA, lecz ma wstępnie załadowane certyfikaty pośrednie z bazy CCADB, m.in. dlatego, że pobieranie ujawniałoby urzędowi historię przeglądania [9]. W 2016 roku deweloperzy Chromium odnotowali, że Android nie pobiera certyfikatów pośrednich, a znaczna część błędów certyfikatów wynika z serwerów pomijających te certyfikaty [10]. Ta sama strona może więc działać w jednej przeglądarce i dawać błąd w innej albo w kliencie spoza przeglądarki.

Przykłady

SytuacjaCo widzi klientTypowa przyczyna
Certyfikat wygasłyCERT_DATE_INVALID, alert certificate_expired [8] [3]minęła data notAfter [1]
Certyfikat na inną nazwęCERT_COMMON_NAME_INVALID [8]serwer podaje nie ten certyfikat [8]
Działa bez www, błąd z wwwbrak dopasowania nazwy [2]certyfikat obejmuje tylko jedną formę adresu [2]
Certyfikat samopodpisanyCERT_AUTHORITY_INVALID, alert unknown_ca [8] [3]wystawca i podmiot to ta sama jednostka [1]
Brak certyfikatu pośredniegobłąd zależny od klienta [9] [10]serwer wysyła sam certyfikat końcowy [3]
Certyfikat tylko z Common Namebrak nazwy w subjectAltName [2]nazwa tylko w polu Common Name [2]
TAB. 1.1Przypisy10
  1. [1] RFC 5280 — Internet X.509 Public Key Infrastructure Certificate and CRL Profile · IETF
  2. [2] RFC 9525 — Service Identity in TLS · IETF
  3. [3] RFC 8446 — The Transport Layer Security (TLS) Protocol Version 1.3 · IETF
  4. [4] Baseline Requirements for the Issuance and Management of Publicly-Trusted TLS Server Certificates, v2.3.0 · CA/Browser Forum
  5. [5] RFC 8555 — Automatic Certificate Management Environment (ACME) · IETF
  6. [6] Why ninety-day lifetimes for certificates? · Let's Encrypt
  7. [7] Decreasing Certificate Lifetimes to 45 Days · Let's Encrypt
  8. [8] net_error_list.h — lista kodów błędów sieciowych Chromium · The Chromium Authors
  9. [9] Intermediate CA Preloading · Mozilla
  10. [10] AIA fetching in Chrome for Android — wątek net-dev · Chromium Project
ARK. 2

STATS

wyniki z systemu · tylko liczby zbiorcze
TAB. 2.1Odczyty per stronaostatni dzień pomiaru 21.09.2026
Stron zmierzonych
187w ostatnim dniu pomiaru
OK
309odczytów
Fail
9odczytów
Nie dało się sprawdzić
4timeout, blokada, limit zapytań
Udział fail
2,8%bez „nie dało się”
TAB. 2.2Od początkuod 17.09.2026
Stron łącznie
189choć jeden odczyt
OK
1800odczytów
Fail
36odczytów
Nie dało się sprawdzić
23timeout, blokada, limit zapytań
Udział fail
2,0%bez „nie dało się”
RYS. 2.130 dnicheck_type: ssl
23.08.202607.09.202621.09.2026
Odczyty parametru SSL: ważność certyfikatu, 30 dni · wysokość słupka = liczba odczytów dnia, warstwy od dołu: fail, nie dało się sprawdzić, ok · dni bez odczytu: 25 · dni ze stanem „fail”: 17.09.2026, 18.09.2026, 19.09.2026, 20.09.2026, 21.09.2026 · dni ze stanem „nie dało się sprawdzić”: 17.09.2026, 18.09.2026, 19.09.2026, 20.09.2026, 21.09.2026
Odczyty parametru SSL: ważność certyfikatu, 30 dni
Dzieńfailnie dało się sprawdzićok
23.08.20260 odczytów0 odczytów0 odczytów
24.08.20260 odczytów0 odczytów0 odczytów
25.08.20260 odczytów0 odczytów0 odczytów
26.08.20260 odczytów0 odczytów0 odczytów
27.08.20260 odczytów0 odczytów0 odczytów
28.08.20260 odczytów0 odczytów0 odczytów
29.08.20260 odczytów0 odczytów0 odczytów
30.08.20260 odczytów0 odczytów0 odczytów
31.08.20260 odczytów0 odczytów0 odczytów
01.09.20260 odczytów0 odczytów0 odczytów
02.09.20260 odczytów0 odczytów0 odczytów
03.09.20260 odczytów0 odczytów0 odczytów
04.09.20260 odczytów0 odczytów0 odczytów
05.09.20260 odczytów0 odczytów0 odczytów
06.09.20260 odczytów0 odczytów0 odczytów
07.09.20260 odczytów0 odczytów0 odczytów
08.09.20260 odczytów0 odczytów0 odczytów
09.09.20260 odczytów0 odczytów0 odczytów
10.09.20260 odczytów0 odczytów0 odczytów
11.09.20260 odczytów0 odczytów0 odczytów
12.09.20260 odczytów0 odczytów0 odczytów
13.09.20260 odczytów0 odczytów0 odczytów
14.09.20260 odczytów0 odczytów0 odczytów
15.09.20260 odczytów0 odczytów0 odczytów
16.09.20260 odczytów0 odczytów0 odczytów
17.09.20266 odczytów1 odczyt182 odczyty
18.09.20265 odczytów3 odczyty181 odczytów
19.09.202611 odczytów11 odczytów574 odczyty
20.09.20265 odczytów4 odczyty554 odczyty
21.09.20269 odczytów4 odczyty309 odczytów
TAB. 2.3Ustaleniaod 18.07.2026
Otwarte teraz
40stron: 39 · w okresie łaski: 4
Nowe w ostatnim dniu
421.09.2026
Otwarte od początku
98stron: 76
Zamknięte
54od początku
Mediana trwania
5 h 59 minod wykrycia do zamknięcia
UstalenieSkutekOtwarte terazŁącznieZamknięte
Częściowa dostępność partial_availabilityWARNING244016
Certyfikat SSL sslDOWN165838
RYS. 2.2Nowe ustalenia, 30 dni
23.08.202607.09.202621.09.2026
Nowe ustalenia parametru SSL: ważność certyfikatu, 30 dni · wysokość słupka = liczba ustaleń dnia, warstwy od dołu: nowe ustalenia · dni bez odczytu: 17
Nowe ustalenia parametru SSL: ważność certyfikatu, 30 dni
Dzieńnowe ustalenia
23.08.20261 ustalenie
24.08.20263 ustalenia
25.08.20262 ustalenia
26.08.20261 ustalenie
27.08.20261 ustalenie
28.08.20260 ustaleń
29.08.20260 ustaleń
30.08.20261 ustalenie
31.08.20262 ustalenia
01.09.20260 ustaleń
02.09.20260 ustaleń
03.09.20260 ustaleń
04.09.20260 ustaleń
05.09.20262 ustalenia
06.09.202622 ustalenia
07.09.20260 ustaleń
08.09.20260 ustaleń
09.09.20260 ustaleń
10.09.20260 ustaleń
11.09.20260 ustaleń
12.09.20260 ustaleń
13.09.20260 ustaleń
14.09.20260 ustaleń
15.09.20260 ustaleń
16.09.20260 ustaleń
17.09.202625 ustaleń
18.09.20262 ustalenia
19.09.20264 ustalenia
20.09.20260 ustaleń
21.09.20264 ustalenia
TAB. 2.4Przebiegi z tym sposobem sprawdzeniaod 15.09.2026
Przebiegów
16sposób partial_availability
W 30 dni
16przebiegów
Ostatni
19.09.2026start przebiegu
Stron w przebiegach
1050suma z przebiegów
ARK. 3

CARD

karta z kodu CREATO_PING, odczyt 16.09.2026
RYS. 3.1Droga parametru przez system: SSL: ważność certyfikatu
TAB. 3.1Pomiarpliki: 7
Obszar i ważnośćBezpieczeństwo · krytyczna (B01)
Workflow i częstotliwośćcreato_ping_avail_v2 działa na LAB247cron co 24 h, osobno T1–T4 · Strony w stanie DOWN i WARNING dostają dodatkowy odczyt co 6 h (timer availability_recheck poza n8n). Od 2026-09-16 sposób ssl daje odczyt ssl_expiry (dni do wygaśnięcia certyfikatu); od 2026-09-17 odczyty trafiają do check_results.
Sonda i helpersposób partial_availability · CREATO_PING/helpers/partial_availability_check.py
Testy
  1. Formy adresu: GET https://domena i https://www.domena z UA przeglądarki i pełną weryfikacją certyfikatu (bez dociągania certyfikatów pośrednich), do 5 przekierowań; forma działa tylko przy końcowym kodzie 200. Subdomena bez formy www.
  2. Obie formy z błędem certyfikatu: żądanie z wyłączoną weryfikacją — kod 200 = cert_invalid. Dokładnie jedna forma 200 = fail (CONFIG). Żadna = ok, awarię zostawia się sprawdzeniom krytycznym.
  3. Certyfikat formy głównej: uzgadnianie TLS na 443 bez weryfikacji, odczyt certyfikatu końcowego; data wygaśnięcia w przeszłości albo nazwa spoza SAN = cert_invalid, nieudane uzgadnianie = fail.
  4. Oba odczyty w codziennym skanie dostępności od 2026-09-16 (do 50 stron równolegle); certyfikat także co 6 h dla stron DOWN/WARNING. Wygasanie liczy osobny odczyt (parametr SSL: dni do wygaśnięcia).
Typ wynikudwa odczyty: formy adresu (ok / fail / cert_invalid) i certyfikat formy głównej (ok / fail / cert_invalid / timeout, z datą wygaśnięcia, wystawcą i SAN)
Jednostkabrak — wynik jakościowy
Próg i regułaReguła, nie próg: certyfikat wygasł albo nazwa domeny nie jest w SAN = cert_invalid. Timeout formy adresu 15 s z jednym ponowieniem, uzgadnianie TLS 4,0 s.
Gdzie leżą pokrętłaCREATO_PING/helpers/partial_availability_check.py → _TIMEOUT, _MAX_REDIRECTS, _is_subdomain (Public Suffix List w config/public_suffix_list.dat)CREATO_PING/helpers/config.py → TIMEOUTS["ssl"]CREATO_PING/helpers/site_params.py → CRITICAL_CHECK_TYPESCREATO_PING/tools/avail_writer_input.py → _ssl_records
Retencja odczytówKażdy odczyt w tabeli check_results bazy LAB247; kod LAB247 tej tabeli nie czyści. Polityki retencji nikt jeszcze nie ustalił.
Znane rozbieżności
  1. Kompletny łańcuch i zaufanego wystawcę sprawdza tylko odczyt form adresu; odczyt certyfikatu działa bez weryfikacji, więc certyfikat samopodpisany z poprawną nazwą i datą daje tam ok.
  2. Brak certyfikatu pośredniego: biblioteka nie dociąga go przez AIA, więc obie formy dają cert_invalid i NO SSL, choć część przeglądarek otworzy stronę — prawdopodobny fałszywy NO SSL.
  3. Certyfikat bez SAN dopasowywany do CN podmiotu — wbrew RFC 9525.
  4. Odczyt certyfikatu nie czyta daty początku ważności: certyfikat jeszcze nieważny przechodzi (łapie go tylko odczyt form adresu).
  5. Forma działa tylko przy kodzie 200, bez drugiej próby z innym UA: 403 z WAF-a na jednej formie = CONFIG.
  6. Każdy błąd TLS z podciągiem SSL/CERTIFICATE w treści wyjątku liczony jest jak błąd certyfikatu.
  7. Brak trzeciego stanu w odczycie form: ok znaczy „obie działają” albo „żadna nie odpowiada” — ok zamyka otwarte NO SSL/CONFIG także wtedy, gdy strona właśnie padła.
  8. Statystyki liczą tylko odczyty certyfikatu (check_type ssl); przed 2026-09-16 ssl mierzono tylko w odczycie co 6 h stron DOWN/WARNING, więc historia jest obciążona.
kandydaci do pętli: kod a opis parametru albo specyfikacja
Karta przepisana zCREATO_PING/helpers/partial_availability_check.py · CREATO_PING/helpers/ssl_check.py · CREATO_PING/helpers/config.py · CREATO_PING/helpers/site_params.py · CREATO_PING/helpers/clickup_writer_v2.py · CREATO_PING/tools/avail_writer_input.py · CREATO_PING/helpers/availability_recheck.py · odczyt 16.09.2026
TAB. 3.2Co oznacza failtypów ustaleń: 2

1. fail = okres łaski (IN PROGRESS, bez alertu). 2. z rzędu: cert_invalid = status NO SSL (priorytet wysoki, termin „teraz”, bije CONFIG i DOWN); fail form adresu = CONFIG (bije DOWN); nieudane uzgadnianie albo timeout = DOWN, bo ssl jest sprawdzeniem krytycznym. BLOKADA bije wszystkie trzy. Pierwszy odczyt ok zamyka ustalenie; strony NO SSL i CONFIG nie wchodzą do odczytu co 6 h, więc naprawę widać przy następnym skanie dobowym.

UstaleniePowagaPewnośćSkutekSubtask / alarmCo zrobić
Częściowa dostępnośćpartial_availabilityWysokieEwidentneWARNINGtak / niePopraw certyfikat lub vhost brakującej formy.
Certyfikat SSLsslWysokieEwidentneDOWNtak / takOdnów certyfikat, sprawdź automat Let's Encrypt.
ARK. 4

LOOP

pętli: 6
RYS. 4.1Pętla parametru — sześć etapów
TAB. 4.1Trafność, 30 dnialarmy · prawdziwe · fałszywe · bez rozstrzygnięcia

Trafności jeszcze nie liczymy: zamknięcie subtaska nie niesie dziś werdyktu (prawdziwy / fałszywy / nie dało się sprawdzić). Cztery liczby pojawią się, gdy każde zamknięcie dostanie werdykt — to warunek startu pętli 1.

TAB. 4.2Pętle6 · zmian: 9 · wpływających na cały system: 5
Zły certyfikat na obu formach to nie awaria: osobny statuszamknięta historyczna 2026-08-04

Sygnał: Skan portfolio 121 stron: 11 statusów DOWN to cztery różne problemy; najczęstszy (10 stron) — serwer odpowiada 200, a certyfikat jest nieważny na obu formach adresu.

  1. 1. Zbiórkaręcznieodczyt z nocnego skanu, bez zapisu per strona
  2. 2. Werdyktręczniewłaściciel: strona stoi, ale przeglądarka blokuje wejście — osobna kategoria
  3. 3. Miarabrakliczników trafności wtedy nie było
  4. 4. Kartabrakkarta parametru powstała 2026-09-16
  5. 5. Zmianazrobionewynik cert_invalid i status CERT
  6. 6. Replaybrakbrak zapisanych odczytów do replayu
DataZmianaPowódWpływ na systemCommit · replay
2026-08-04Obie formy padają na weryfikacji certyfikatu, a bez weryfikacji serwer oddaje 200 = wynik cert_invalid i status CERT (priorytet wysoki, termin „teraz”), nad CONFIG i DOWN.helpers/partial_availability_check.py · helpers/site_params.py · helpers/clickup_writer_v2.py„Nie działa” było mylące, bo serwer stoi; CONFIG byłby za łagodny, bo pełnoekranowe ostrzeżenie realnie odcina ruch.cały system Nowy status strony w kolejności pierwszeństwa (BLOKADA, potem CERT, CONFIG, DOWN) i nowy wynik w zapisie — bez nadpisania statusu cert_invalid zamykałby ustalenie.ec26fcdbez replayuzatwierdził: właściciel, 2026-08-04 (osobna kategoria dla złego certyfikatu)
2026-08-04Subdomena sprawdzana bez formy www; timeout formy z 10 na 15 s i jedno ponowienie przy timeoucie albo błędzie sieci.helpers/partial_availability_check.pySubdomeny dostawały fałszywy CONFIG (ich forma www nie istnieje), a wolna strona zdążała odpowiedzieć na jednej formie i nie na drugiej.tylko ten parametrec26fcdbez replayubez zapisu zatwierdzenia
NO SSL zamiast CERT; wygasły certyfikat bez DOWNzamknięta historyczna 2026-08-13

Sygnał: Status CERT nie istniał na liście statusów w ClickUp (dodano tam „no ssl”), więc pierwsza zmiana statusu skończyłaby się błędem API. Przy przeglądzie wyszła też luka: wygasły certyfikat przy udanym uzgadnianiu dawał zwykły fail, czyli DOWN. · dotyczy też: SSL: dni do wygaśnięcia

  1. 1. Zbiórkaręcznieodczyt z nocnego skanu, bez zapisu per strona
  2. 2. Werdyktręcznierozjazd nazwy statusu i luka reguły zauważone przy przeglądzie
  3. 3. Miarabrakliczników trafności wtedy nie było
  4. 4. Kartabrakkarta parametru powstała 2026-09-16
  5. 5. Zmianazrobionenazwa NO SSL, wygasły = cert_invalid
  6. 6. Replaybrakbrak zapisanych odczytów do replayu
DataZmianaPowódWpływ na systemCommit · replay
2026-08-13Status CERT przemianowany na NO SSL w zapisie i w kolejności statusów strony.helpers/clickup_writer_v2.py · helpers/site_params.pyZapis musi wysyłać status istniejący na liście; CERT kończył się błędem 400.cały system Zmienia nazwę statusu wszystkich stron z nieważnym certyfikatem.98ce862bez replayubez zapisu zatwierdzenia
2026-08-13Odczyt certyfikatu: data wygaśnięcia już minęła przy udanym uzgadnianiu = cert_invalid (NO SSL) zamiast fail (DOWN).helpers/ssl_check.py · helpers/common.pySerwer stoi, przeglądarka tylko zatrzymuje odwiedzającego — „nie działa” było mylące.tylko ten parametr98ce862bez replayubez zapisu zatwierdzenia
Cudzy certyfikat hostingu przestaje być „SSL OK”zamknięta historyczna 2026-09-05

Sygnał: Research detekcji: odczyt certyfikatu nie sprawdzał nazwy, więc wieloznaczny certyfikat hostingu na koncie bez własnego certyfikatu przechodził jako poprawny.

  1. 1. Zbiórkaręcznieodczyt z nocnego skanu, bez zapisu per strona
  2. 2. Werdyktręcznieluka potwierdzona testem na żywej stronie
  3. 3. Miarabrakliczników trafności wtedy nie było
  4. 4. Kartabrakkarta parametru powstała 2026-09-16
  5. 5. Zmianazrobionedopasowanie nazwy z SAN
  6. 6. Replaybrakbrak zapisanych odczytów do replayu
DataZmianaPowódWpływ na systemCommit · replay
2026-09-05Odczyt certyfikatu porównuje domenę z nazwami w SAN (wieloznaczny tylko na jedną etykietę); brak dopasowania = cert_invalid (NO SSL).helpers/ssl_check.pyUzgadnianie celowo idzie bez weryfikacji, żeby odczytać nawet zły certyfikat — zgodność nazwy trzeba liczyć osobno.tylko ten parametrb0fc77cbez replayubez zapisu zatwierdzenia
Certyfikat w codziennym skanie; wygasanie osobnozamknięta historyczna 2026-09-16

Sygnał: Przegląd harmonogramu: odczyt certyfikatu chodził tylko w odczycie co 6 h stron DOWN/WARNING, więc zły certyfikat na działającej stronie nie był wykrywany codziennie. · dotyczy też: SSL: dni do wygaśnięcia

  1. 1. Zbiórkaręcznieodczyt z nocnego skanu, bez zapisu per strona
  2. 2. Werdyktręczniepodgląd na 216 stronach przed włączeniem
  3. 3. Miarabrakliczników trafności wtedy nie było
  4. 4. Kartabrakkarta parametru powstała 2026-09-16
  5. 5. Zmianazrobionecertyfikat codziennie, wygasanie osobno
  6. 6. Replaybrakbrak zapisanych odczytów do replayu
DataZmianaPowódWpływ na systemCommit · replay
2026-09-16Odczyt certyfikatu w codziennym skanie dostępności; ważny certyfikat wygasający za ≤ 3 dni = ok, a wygasanie raportuje osobny odczyt ssl_expiry (≤ 14 dni, WARNING). Ta sama reguła w odczycie co 6 h.tools/avail_writer_input.py · helpers/availability_recheck.py · helpers/schedule_publish.pyssl jest sprawdzeniem krytycznym — fail zrobiłby DOWN z działającej strony.cały system Nowy odczyt ssl_expiry — parametr SSL: dni do wygaśnięcia zaczyna być mierzony.cf89ebebez replayubez zapisu zatwierdzenia
2026-09-16Gdy odczyt form adresu dał cert_invalid, odczyt certyfikatu z cert_invalid nie trafia do zapisu.tools/avail_writer_input.pyJeden problem, jedno ustalenie.tylko ten parametrcf89ebebez replayubez zapisu zatwierdzenia
Status BLOKADA: zbanowane IP monitoringuzamknięta historyczna 2026-07-19

Sygnał: Strona wisiała na DOWN, choć działała: hosting klienta zbanował IP serwera monitoringu (SYN porzucany, nie odrzucany) po serii automatycznych odpytań. · dotyczy też: Połączenie TCP, Kod odpowiedzi HTTP

  1. 1. Zbiórkaręcznieodczyt z nocnego skanu, bez zapisu per strona
  2. 2. Werdyktręczniedostępność potwierdzona z innych lokalizacji
  3. 3. Miarabrakliczników trafności wtedy nie było
  4. 4. Kartabrakkarta parametru powstała 2026-09-16
  5. 5. Zmianazrobionezewnętrzny cross-check i nowy status strony
  6. 6. Replaybrakbrak zapisanych odczytów do replayu
DataZmianaPowódWpływ na systemCommit · replay
2026-07-19Timeout TCP/HTTP z naszego serwera sprawdzany z zewnątrz; odpowiedź z innych lokalizacji = status BLOKADA zamiast DOWN.helpers/network_block_check.py · helpers/site_params.pyBlokada sieciowa monitoringu to inny mechanizm niż blokada UA — działa poniżej HTTP.cały system Nowy status strony w kolejności pierwszeństwa, nad DOWN — zmienia status każdej strony, nie tylko tego parametru.8c0c0c6bez replayubez zapisu zatwierdzenia
Status CONFIG: działa tylko jedna forma adresuzamknięta historyczna 2026-08-04

Sygnał: Adres bez www odpowiadał 200, a forma z www miała certyfikat samopodpisany — silnik eskalował to do DOWN. · dotyczy też: Połączenie TCP, Rozwiązywanie DNS, Kod odpowiedzi HTTP, Przekierowanie www ↔ bez www

  1. 1. Zbiórkaręcznieodczyt z nocnego skanu, bez zapisu per strona
  2. 2. Werdyktręcznieużytkownicy widzą sprawną stronę, więc alarm był fałszywy
  3. 3. Miarabrakliczników trafności wtedy nie było
  4. 4. Kartabrakkarta parametru powstała 2026-09-16
  5. 5. Zmianazrobionesprawdzenie częściowej dostępności i status CONFIG
  6. 6. Replaybrakbrak zapisanych odczytów do replayu
DataZmianaPowódWpływ na systemCommit · replay
2026-08-04Częściowa dostępność (jedna forma 200, druga zepsuta) daje status CONFIG, który bije DOWN.helpers/site_params.py · helpers/partial_availability_check.pyBłąd konfiguracji do naprawy to nie awaria; realny DOWN zostaje, gdy nie odpowiada żadna forma.cały system Nowy status strony nad DOWN; dotyczy wszystkich sprawdzeń krytycznych (tcp, dns, http, ssl).091e318bez replayubez zapisu zatwierdzenia
Blog 24/7
20.09Zastrzeżony PESEL: zmiana raz na 30 minut, blokada przy wypłaciedobreprogramy.pl20.09Fałszywe SMS-y od GITD o mandacie za autostradę wyłudzają dane kartyinstalki.pl20.09Pakiet npm indexed-btree omija blokadę skryptów instalacyjnychbleepingcomputer.com19.09SolarWinds łata CVE-2026-28326 w Access Rights Manager, zdalny kod bez logowaniathehackernews.com19.09Orkes Conductor: luka CVE-2026-58138 atakowana w sieci, poprawka w wersji 3.30.2thehackernews.com19.09Trzy luki jądra Linux w katalogu CISA KEV, Red Hat potwierdza aktywne atakithehackernews.com18.09Publiczne exploity na cztery luki jądra Linux dają lokalnie uprawnienia rootthehackernews.com18.09Brevo: skradziony klucz API Cloudflare i skrypty ClickFix na stronach klientówbleepingcomputer.com18.09WaterPlum z Korei Północnej zainfekowała 30 000 urządzeń w 100 krajachtherecord.media18.09Jedna zgoda OAuth daje napastnikowi dostęp do poczty i plików mimo MFAdarkreading.com