SSL: ważność certyfikatu
ważność krytycznamierzonysposób partial_availability
Czy certyfikat TLS jest ważny, nie wygasł, pasuje do domeny i łańcuch jest kompletny. Nieważny certyfikat to pełnoekranowe ostrzeżenie w przeglądarce.
Sprawdzany przy dostępności: obie formy adresu z nieważnym certyfikatem = status NO SSL, jedna = CONFIG. Harmonogram nie wypisuje jeszcze tego sposobu w przebiegu.
WIKI
artykuł z 16.09.2026 · źródeł 10Ważność certyfikatu SSL to parametr monitoringu stron internetowych, który sprawdza, czy certyfikat przedstawiany przez serwer w uzgadnianiu TLS przejdzie weryfikację klienta: czy nie wygasł, czy jest wystawiony dla odwiedzanej nazwy domeny i czy da się z niego zbudować ścieżkę zaufania do urzędu certyfikacji. Wynikiem jest certyfikat poprawny, certyfikat nieważny albo brak wyniku, gdy uzgadnianie się nie odbyło. Certyfikat X.509 wiąże tożsamość z kluczem publicznym, a jego okres ważności to czas od daty notBefore do notAfter włącznie [1].
Jak działa
W TLS 1.3 klient wysyła ClientHello, zwykle z rozszerzeniem server_name wskazującym nazwę serwera, a serwer odpowiada komunikatami ServerHello, Certificate, CertificateVerify i Finished [3]. CertificateVerify to podpis całego uzgadniania kluczem prywatnym odpowiadającym kluczowi publicznemu z certyfikatu [3]. Certyfikat serwera musi stać na pierwszym miejscu listy, a każdy następny powinien poświadczać poprzedni [3]. Gdy weryfikacja zawiedzie, klient może zakończyć połączenie alertem, np. certificate_expired dla wygasłego certyfikatu albo unknown_ca dla nieznanego urzędu [3].
Weryfikacja ścieżki według RFC 5280 przechodzi przez kolejne certyfikaty od kotwicy zaufania: sprawdza podpis kluczem wystawcy, to, czy okres ważności obejmuje bieżący czas, status unieważnienia i zgodność nazwy wystawcy z podmiotem certyfikatu nadrzędnego [1]. Osobnym krokiem jest dopasowanie nazwy: klient porównuje nazwę z adresu z nazwami DNS zapisanymi w rozszerzeniu subjectAltName [2]. Porównanie odbywa się etykieta po etykiecie, bez rozróżniania wielkości liter [2]. Brak dopasowania powinien przerwać połączenie błędem złego certyfikatu [2].
Standardy i specyfikacje
- RFC 5280 definiuje certyfikat X.509, okres ważności, algorytm walidacji ścieżki i rozszerzenie Authority Information Access, którego metoda caIssuers wskazuje, skąd pobrać certyfikat wystawcy i może pomóc zbudować ścieżkę [1]. Certyfikat samopodpisany to taki, w którym wystawca i podmiot są tą samą jednostką, a podpis weryfikuje klucz z tego samego certyfikatu [1].
- RFC 9525 zastąpił RFC 6125. Pole Common Name nie może już służyć do identyfikacji usługi, bo jest tekstem bez typu [2]. Symbol wieloznaczny może stanowić wyłącznie całą skrajnie lewą etykietę i pasuje tylko do jednej etykiety [2].
- Baseline Requirements CA/Browser Forum (wersja 2.3.0) skracają maksymalny okres ważności certyfikatów publicznych: 398 dni dla wystawionych przed 15 marca 2026, 200 dni od tej daty, 100 dni od 15 marca 2027 i 47 dni od 15 marca 2029 [4].
- RFC 8555 (ACME) automatyzuje weryfikację kontroli nad domeną i wystawianie certyfikatów; klient ACME okresowo pobiera od urzędu nowe certyfikaty [5].
Zagrożenia i skutki
Wygaśnięcie. Chromium zgłasza wtedy błąd CERT_DATE_INVALID (kod -201): certyfikat według zegara klienta jeszcze nie obowiązuje albo wygasł [8]. Przyczyną może być źle skonfigurowany serwer, ale też podstawiony stary certyfikat albo błędny zegar klienta [8]. Let's Encrypt wystawia certyfikaty na 90 dni, żeby ograniczyć szkody po kradzieży klucza i wymusić automatyzację; zalecał odnawianie co 60 dni [6]. Zgodnie z wymogami CA/Browser Forum ten okres skróci się do 45 dni do 2028 roku, a stały 60-dniowy cykl odnowienia przestanie wystarczać [7].
Zła nazwa. Błąd CERT_COMMON_NAME_INVALID (kod -200) oznacza, że certyfikat nie pasuje do nazwy hosta, np. przez atak z przekierowaniem ruchu albo serwer podający niewłaściwy certyfikat [8]. Z reguł RFC 9525 wynika, że example.com i www.example.com to dwie różne nazwy, a wieloznaczne *.example.com nie obejmuje samej domeny bez prefiksu [2].
Nieznany wystawca. CERT_AUTHORITY_INVALID (kod -202) oznacza podpis urzędu, któremu klient nie ufa; jedną z przyczyn jest certyfikat samopodpisany, który nie chroni przed aktywnym atakującym [8].
Niekompletny łańcuch. RFC 8446 zakłada, że łańcuchy bywają niekompletne, a implementacje mogą uzupełnić brakujące certyfikaty [3]. Robią to różnie. Firefox nie pobiera ich przez AIA, lecz ma wstępnie załadowane certyfikaty pośrednie z bazy CCADB, m.in. dlatego, że pobieranie ujawniałoby urzędowi historię przeglądania [9]. W 2016 roku deweloperzy Chromium odnotowali, że Android nie pobiera certyfikatów pośrednich, a znaczna część błędów certyfikatów wynika z serwerów pomijających te certyfikaty [10]. Ta sama strona może więc działać w jednej przeglądarce i dawać błąd w innej albo w kliencie spoza przeglądarki.
Przykłady
| Sytuacja | Co widzi klient | Typowa przyczyna |
|---|---|---|
| Certyfikat wygasły | CERT_DATE_INVALID, alert certificate_expired [8] [3] | minęła data notAfter [1] |
| Certyfikat na inną nazwę | CERT_COMMON_NAME_INVALID [8] | serwer podaje nie ten certyfikat [8] |
| Działa bez www, błąd z www | brak dopasowania nazwy [2] | certyfikat obejmuje tylko jedną formę adresu [2] |
| Certyfikat samopodpisany | CERT_AUTHORITY_INVALID, alert unknown_ca [8] [3] | wystawca i podmiot to ta sama jednostka [1] |
| Brak certyfikatu pośredniego | błąd zależny od klienta [9] [10] | serwer wysyła sam certyfikat końcowy [3] |
| Certyfikat tylko z Common Name | brak nazwy w subjectAltName [2] | nazwa tylko w polu Common Name [2] |
- [1] RFC 5280 — Internet X.509 Public Key Infrastructure Certificate and CRL Profile · IETF
- [2] RFC 9525 — Service Identity in TLS · IETF
- [3] RFC 8446 — The Transport Layer Security (TLS) Protocol Version 1.3 · IETF
- [4] Baseline Requirements for the Issuance and Management of Publicly-Trusted TLS Server Certificates, v2.3.0 · CA/Browser Forum
- [5] RFC 8555 — Automatic Certificate Management Environment (ACME) · IETF
- [6] Why ninety-day lifetimes for certificates? · Let's Encrypt
- [7] Decreasing Certificate Lifetimes to 45 Days · Let's Encrypt
- [8] net_error_list.h — lista kodów błędów sieciowych Chromium · The Chromium Authors
- [9] Intermediate CA Preloading · Mozilla
- [10] AIA fetching in Chrome for Android — wątek net-dev · Chromium Project
STATS
wyniki z systemu · tylko liczby zbiorcze- Stron zmierzonych
- 187w ostatnim dniu pomiaru
- OK
- 309odczytów
- Fail
- 9odczytów
- Nie dało się sprawdzić
- 4timeout, blokada, limit zapytań
- Udział fail
- 2,8%bez „nie dało się”
- Stron łącznie
- 189choć jeden odczyt
- OK
- 1800odczytów
- Fail
- 36odczytów
- Nie dało się sprawdzić
- 23timeout, blokada, limit zapytań
- Udział fail
- 2,0%bez „nie dało się”
| Dzień | fail | nie dało się sprawdzić | ok |
|---|---|---|---|
| 23.08.2026 | 0 odczytów | 0 odczytów | 0 odczytów |
| 24.08.2026 | 0 odczytów | 0 odczytów | 0 odczytów |
| 25.08.2026 | 0 odczytów | 0 odczytów | 0 odczytów |
| 26.08.2026 | 0 odczytów | 0 odczytów | 0 odczytów |
| 27.08.2026 | 0 odczytów | 0 odczytów | 0 odczytów |
| 28.08.2026 | 0 odczytów | 0 odczytów | 0 odczytów |
| 29.08.2026 | 0 odczytów | 0 odczytów | 0 odczytów |
| 30.08.2026 | 0 odczytów | 0 odczytów | 0 odczytów |
| 31.08.2026 | 0 odczytów | 0 odczytów | 0 odczytów |
| 01.09.2026 | 0 odczytów | 0 odczytów | 0 odczytów |
| 02.09.2026 | 0 odczytów | 0 odczytów | 0 odczytów |
| 03.09.2026 | 0 odczytów | 0 odczytów | 0 odczytów |
| 04.09.2026 | 0 odczytów | 0 odczytów | 0 odczytów |
| 05.09.2026 | 0 odczytów | 0 odczytów | 0 odczytów |
| 06.09.2026 | 0 odczytów | 0 odczytów | 0 odczytów |
| 07.09.2026 | 0 odczytów | 0 odczytów | 0 odczytów |
| 08.09.2026 | 0 odczytów | 0 odczytów | 0 odczytów |
| 09.09.2026 | 0 odczytów | 0 odczytów | 0 odczytów |
| 10.09.2026 | 0 odczytów | 0 odczytów | 0 odczytów |
| 11.09.2026 | 0 odczytów | 0 odczytów | 0 odczytów |
| 12.09.2026 | 0 odczytów | 0 odczytów | 0 odczytów |
| 13.09.2026 | 0 odczytów | 0 odczytów | 0 odczytów |
| 14.09.2026 | 0 odczytów | 0 odczytów | 0 odczytów |
| 15.09.2026 | 0 odczytów | 0 odczytów | 0 odczytów |
| 16.09.2026 | 0 odczytów | 0 odczytów | 0 odczytów |
| 17.09.2026 | 6 odczytów | 1 odczyt | 182 odczyty |
| 18.09.2026 | 5 odczytów | 3 odczyty | 181 odczytów |
| 19.09.2026 | 11 odczytów | 11 odczytów | 574 odczyty |
| 20.09.2026 | 5 odczytów | 4 odczyty | 554 odczyty |
| 21.09.2026 | 9 odczytów | 4 odczyty | 309 odczytów |
- Otwarte teraz
- 40stron: 39 · w okresie łaski: 4
- Nowe w ostatnim dniu
- 421.09.2026
- Otwarte od początku
- 98stron: 76
- Zamknięte
- 54od początku
- Mediana trwania
- 5 h 59 minod wykrycia do zamknięcia
| Ustalenie | Skutek | Otwarte teraz | Łącznie | Zamknięte |
|---|---|---|---|---|
| Częściowa dostępność partial_availability | WARNING | 24 | 40 | 16 |
| Certyfikat SSL ssl | DOWN | 16 | 58 | 38 |
| Dzień | nowe ustalenia |
|---|---|
| 23.08.2026 | 1 ustalenie |
| 24.08.2026 | 3 ustalenia |
| 25.08.2026 | 2 ustalenia |
| 26.08.2026 | 1 ustalenie |
| 27.08.2026 | 1 ustalenie |
| 28.08.2026 | 0 ustaleń |
| 29.08.2026 | 0 ustaleń |
| 30.08.2026 | 1 ustalenie |
| 31.08.2026 | 2 ustalenia |
| 01.09.2026 | 0 ustaleń |
| 02.09.2026 | 0 ustaleń |
| 03.09.2026 | 0 ustaleń |
| 04.09.2026 | 0 ustaleń |
| 05.09.2026 | 2 ustalenia |
| 06.09.2026 | 22 ustalenia |
| 07.09.2026 | 0 ustaleń |
| 08.09.2026 | 0 ustaleń |
| 09.09.2026 | 0 ustaleń |
| 10.09.2026 | 0 ustaleń |
| 11.09.2026 | 0 ustaleń |
| 12.09.2026 | 0 ustaleń |
| 13.09.2026 | 0 ustaleń |
| 14.09.2026 | 0 ustaleń |
| 15.09.2026 | 0 ustaleń |
| 16.09.2026 | 0 ustaleń |
| 17.09.2026 | 25 ustaleń |
| 18.09.2026 | 2 ustalenia |
| 19.09.2026 | 4 ustalenia |
| 20.09.2026 | 0 ustaleń |
| 21.09.2026 | 4 ustalenia |
- Przebiegów
- 16sposób partial_availability
- W 30 dni
- 16przebiegów
- Ostatni
- 19.09.2026start przebiegu
- Stron w przebiegach
- 1050suma z przebiegów
CARD
karta z kodu CREATO_PING, odczyt 16.09.2026| Obszar i ważność | Bezpieczeństwo · krytyczna (B01) |
|---|---|
| Workflow i częstotliwość | creato_ping_avail_v2 działa na LAB247cron co 24 h, osobno T1–T4 · Strony w stanie DOWN i WARNING dostają dodatkowy odczyt co 6 h (timer availability_recheck poza n8n). Od 2026-09-16 sposób ssl daje odczyt ssl_expiry (dni do wygaśnięcia certyfikatu); od 2026-09-17 odczyty trafiają do check_results. |
| Sonda i helper | sposób partial_availability · CREATO_PING/helpers/partial_availability_check.py |
| Testy |
|
| Typ wyniku | dwa odczyty: formy adresu (ok / fail / cert_invalid) i certyfikat formy głównej (ok / fail / cert_invalid / timeout, z datą wygaśnięcia, wystawcą i SAN) |
| Jednostka | brak — wynik jakościowy |
| Próg i reguła | Reguła, nie próg: certyfikat wygasł albo nazwa domeny nie jest w SAN = cert_invalid. Timeout formy adresu 15 s z jednym ponowieniem, uzgadnianie TLS 4,0 s. |
| Gdzie leżą pokrętła | CREATO_PING/helpers/partial_availability_check.py → _TIMEOUT, _MAX_REDIRECTS, _is_subdomain (Public Suffix List w config/public_suffix_list.dat)CREATO_PING/helpers/config.py → TIMEOUTS["ssl"]CREATO_PING/helpers/site_params.py → CRITICAL_CHECK_TYPESCREATO_PING/tools/avail_writer_input.py → _ssl_records |
| Retencja odczytów | Każdy odczyt w tabeli check_results bazy LAB247; kod LAB247 tej tabeli nie czyści. Polityki retencji nikt jeszcze nie ustalił. |
| Znane rozbieżności |
|
| Karta przepisana z | CREATO_PING/helpers/partial_availability_check.py · CREATO_PING/helpers/ssl_check.py · CREATO_PING/helpers/config.py · CREATO_PING/helpers/site_params.py · CREATO_PING/helpers/clickup_writer_v2.py · CREATO_PING/tools/avail_writer_input.py · CREATO_PING/helpers/availability_recheck.py · odczyt 16.09.2026 |
1. fail = okres łaski (IN PROGRESS, bez alertu). 2. z rzędu: cert_invalid = status NO SSL (priorytet wysoki, termin „teraz”, bije CONFIG i DOWN); fail form adresu = CONFIG (bije DOWN); nieudane uzgadnianie albo timeout = DOWN, bo ssl jest sprawdzeniem krytycznym. BLOKADA bije wszystkie trzy. Pierwszy odczyt ok zamyka ustalenie; strony NO SSL i CONFIG nie wchodzą do odczytu co 6 h, więc naprawę widać przy następnym skanie dobowym.
| Ustalenie | Powaga | Pewność | Skutek | Subtask / alarm | Co zrobić |
|---|---|---|---|---|---|
| Częściowa dostępnośćpartial_availability | Wysokie | Ewidentne | WARNING | tak / nie | Popraw certyfikat lub vhost brakującej formy. |
| Certyfikat SSLssl | Wysokie | Ewidentne | DOWN | tak / tak | Odnów certyfikat, sprawdź automat Let's Encrypt. |
LOOP
pętli: 6Trafności jeszcze nie liczymy: zamknięcie subtaska nie niesie dziś werdyktu (prawdziwy / fałszywy / nie dało się sprawdzić). Cztery liczby pojawią się, gdy każde zamknięcie dostanie werdykt — to warunek startu pętli 1.
Sygnał: Skan portfolio 121 stron: 11 statusów DOWN to cztery różne problemy; najczęstszy (10 stron) — serwer odpowiada 200, a certyfikat jest nieważny na obu formach adresu.
- 1. Zbiórkaręcznieodczyt z nocnego skanu, bez zapisu per strona
- 2. Werdyktręczniewłaściciel: strona stoi, ale przeglądarka blokuje wejście — osobna kategoria
- 3. Miarabrakliczników trafności wtedy nie było
- 4. Kartabrakkarta parametru powstała 2026-09-16
- 5. Zmianazrobionewynik cert_invalid i status CERT
- 6. Replaybrakbrak zapisanych odczytów do replayu
| Data | Zmiana | Powód | Wpływ na system | Commit · replay |
|---|---|---|---|---|
| 2026-08-04 | Obie formy padają na weryfikacji certyfikatu, a bez weryfikacji serwer oddaje 200 = wynik cert_invalid i status CERT (priorytet wysoki, termin „teraz”), nad CONFIG i DOWN.helpers/partial_availability_check.py · helpers/site_params.py · helpers/clickup_writer_v2.py | „Nie działa” było mylące, bo serwer stoi; CONFIG byłby za łagodny, bo pełnoekranowe ostrzeżenie realnie odcina ruch. | cały system Nowy status strony w kolejności pierwszeństwa (BLOKADA, potem CERT, CONFIG, DOWN) i nowy wynik w zapisie — bez nadpisania statusu cert_invalid zamykałby ustalenie. | ec26fcdbez replayuzatwierdził: właściciel, 2026-08-04 (osobna kategoria dla złego certyfikatu) |
| 2026-08-04 | Subdomena sprawdzana bez formy www; timeout formy z 10 na 15 s i jedno ponowienie przy timeoucie albo błędzie sieci.helpers/partial_availability_check.py | Subdomeny dostawały fałszywy CONFIG (ich forma www nie istnieje), a wolna strona zdążała odpowiedzieć na jednej formie i nie na drugiej. | tylko ten parametr | ec26fcdbez replayubez zapisu zatwierdzenia |
Sygnał: Status CERT nie istniał na liście statusów w ClickUp (dodano tam „no ssl”), więc pierwsza zmiana statusu skończyłaby się błędem API. Przy przeglądzie wyszła też luka: wygasły certyfikat przy udanym uzgadnianiu dawał zwykły fail, czyli DOWN. · dotyczy też: SSL: dni do wygaśnięcia
- 1. Zbiórkaręcznieodczyt z nocnego skanu, bez zapisu per strona
- 2. Werdyktręcznierozjazd nazwy statusu i luka reguły zauważone przy przeglądzie
- 3. Miarabrakliczników trafności wtedy nie było
- 4. Kartabrakkarta parametru powstała 2026-09-16
- 5. Zmianazrobionenazwa NO SSL, wygasły = cert_invalid
- 6. Replaybrakbrak zapisanych odczytów do replayu
| Data | Zmiana | Powód | Wpływ na system | Commit · replay |
|---|---|---|---|---|
| 2026-08-13 | Status CERT przemianowany na NO SSL w zapisie i w kolejności statusów strony.helpers/clickup_writer_v2.py · helpers/site_params.py | Zapis musi wysyłać status istniejący na liście; CERT kończył się błędem 400. | cały system Zmienia nazwę statusu wszystkich stron z nieważnym certyfikatem. | 98ce862bez replayubez zapisu zatwierdzenia |
| 2026-08-13 | Odczyt certyfikatu: data wygaśnięcia już minęła przy udanym uzgadnianiu = cert_invalid (NO SSL) zamiast fail (DOWN).helpers/ssl_check.py · helpers/common.py | Serwer stoi, przeglądarka tylko zatrzymuje odwiedzającego — „nie działa” było mylące. | tylko ten parametr | 98ce862bez replayubez zapisu zatwierdzenia |
Sygnał: Research detekcji: odczyt certyfikatu nie sprawdzał nazwy, więc wieloznaczny certyfikat hostingu na koncie bez własnego certyfikatu przechodził jako poprawny.
- 1. Zbiórkaręcznieodczyt z nocnego skanu, bez zapisu per strona
- 2. Werdyktręcznieluka potwierdzona testem na żywej stronie
- 3. Miarabrakliczników trafności wtedy nie było
- 4. Kartabrakkarta parametru powstała 2026-09-16
- 5. Zmianazrobionedopasowanie nazwy z SAN
- 6. Replaybrakbrak zapisanych odczytów do replayu
| Data | Zmiana | Powód | Wpływ na system | Commit · replay |
|---|---|---|---|---|
| 2026-09-05 | Odczyt certyfikatu porównuje domenę z nazwami w SAN (wieloznaczny tylko na jedną etykietę); brak dopasowania = cert_invalid (NO SSL).helpers/ssl_check.py | Uzgadnianie celowo idzie bez weryfikacji, żeby odczytać nawet zły certyfikat — zgodność nazwy trzeba liczyć osobno. | tylko ten parametr | b0fc77cbez replayubez zapisu zatwierdzenia |
Sygnał: Przegląd harmonogramu: odczyt certyfikatu chodził tylko w odczycie co 6 h stron DOWN/WARNING, więc zły certyfikat na działającej stronie nie był wykrywany codziennie. · dotyczy też: SSL: dni do wygaśnięcia
- 1. Zbiórkaręcznieodczyt z nocnego skanu, bez zapisu per strona
- 2. Werdyktręczniepodgląd na 216 stronach przed włączeniem
- 3. Miarabrakliczników trafności wtedy nie było
- 4. Kartabrakkarta parametru powstała 2026-09-16
- 5. Zmianazrobionecertyfikat codziennie, wygasanie osobno
- 6. Replaybrakbrak zapisanych odczytów do replayu
| Data | Zmiana | Powód | Wpływ na system | Commit · replay |
|---|---|---|---|---|
| 2026-09-16 | Odczyt certyfikatu w codziennym skanie dostępności; ważny certyfikat wygasający za ≤ 3 dni = ok, a wygasanie raportuje osobny odczyt ssl_expiry (≤ 14 dni, WARNING). Ta sama reguła w odczycie co 6 h.tools/avail_writer_input.py · helpers/availability_recheck.py · helpers/schedule_publish.py | ssl jest sprawdzeniem krytycznym — fail zrobiłby DOWN z działającej strony. | cały system Nowy odczyt ssl_expiry — parametr SSL: dni do wygaśnięcia zaczyna być mierzony. | cf89ebebez replayubez zapisu zatwierdzenia |
| 2026-09-16 | Gdy odczyt form adresu dał cert_invalid, odczyt certyfikatu z cert_invalid nie trafia do zapisu.tools/avail_writer_input.py | Jeden problem, jedno ustalenie. | tylko ten parametr | cf89ebebez replayubez zapisu zatwierdzenia |
Sygnał: Strona wisiała na DOWN, choć działała: hosting klienta zbanował IP serwera monitoringu (SYN porzucany, nie odrzucany) po serii automatycznych odpytań. · dotyczy też: Połączenie TCP, Kod odpowiedzi HTTP
- 1. Zbiórkaręcznieodczyt z nocnego skanu, bez zapisu per strona
- 2. Werdyktręczniedostępność potwierdzona z innych lokalizacji
- 3. Miarabrakliczników trafności wtedy nie było
- 4. Kartabrakkarta parametru powstała 2026-09-16
- 5. Zmianazrobionezewnętrzny cross-check i nowy status strony
- 6. Replaybrakbrak zapisanych odczytów do replayu
| Data | Zmiana | Powód | Wpływ na system | Commit · replay |
|---|---|---|---|---|
| 2026-07-19 | Timeout TCP/HTTP z naszego serwera sprawdzany z zewnątrz; odpowiedź z innych lokalizacji = status BLOKADA zamiast DOWN.helpers/network_block_check.py · helpers/site_params.py | Blokada sieciowa monitoringu to inny mechanizm niż blokada UA — działa poniżej HTTP. | cały system Nowy status strony w kolejności pierwszeństwa, nad DOWN — zmienia status każdej strony, nie tylko tego parametru. | 8c0c0c6bez replayubez zapisu zatwierdzenia |
Sygnał: Adres bez www odpowiadał 200, a forma z www miała certyfikat samopodpisany — silnik eskalował to do DOWN. · dotyczy też: Połączenie TCP, Rozwiązywanie DNS, Kod odpowiedzi HTTP, Przekierowanie www ↔ bez www
- 1. Zbiórkaręcznieodczyt z nocnego skanu, bez zapisu per strona
- 2. Werdyktręcznieużytkownicy widzą sprawną stronę, więc alarm był fałszywy
- 3. Miarabrakliczników trafności wtedy nie było
- 4. Kartabrakkarta parametru powstała 2026-09-16
- 5. Zmianazrobionesprawdzenie częściowej dostępności i status CONFIG
- 6. Replaybrakbrak zapisanych odczytów do replayu
| Data | Zmiana | Powód | Wpływ na system | Commit · replay |
|---|---|---|---|---|
| 2026-08-04 | Częściowa dostępność (jedna forma 200, druga zepsuta) daje status CONFIG, który bije DOWN.helpers/site_params.py · helpers/partial_availability_check.py | Błąd konfiguracji do naprawy to nie awaria; realny DOWN zostaje, gdy nie odpowiada żadna forma. | cały system Nowy status strony nad DOWN; dotyczy wszystkich sprawdzeń krytycznych (tcp, dns, http, ssl). | 091e318bez replayubez zapisu zatwierdzenia |