上周末中午证书到期,晚上大量用户反馈收不到邮件,从反馈到恢复,耗时还是有点长。
中途只好临时转用其它邮件服务。
不知道阿里云内部对域名、SSL 证书这类资产的管理规范是怎么样的,这块内部管理流程需要优化下,别哪天域名过期删除了 :P
hil***@aliyun.com : 重大故障邮件推送服务 SSL 证书过期
SSL 证书已于 May 14 07:06:13 2017 GMT 过期,请尽快联系运维人员更新 SSL 证书!!目前邮件全部无法推送。
证书信息如下:
# openssl s_client -connect
smtpdm.aliyun.com:465CONNECTED(00000003)
depth=2 C = BE, O = GlobalSign nv-sa, OU = Root CA, CN = GlobalSign Root CA
verify return:1
depth=1 C = BE, O = GlobalSign nv-sa, CN = GlobalSign Organization Validation CA - SHA256 - G2
verify return:1
depth=0 C = CN, ST = ZheJiang, L = HangZhou, O = "Alibaba (China) Technology Co., Ltd.", CN = *.aliyun.com
verify error:num=10:certificate has expired
notAfter=May 14 07:06:13 2017 GMT
verify return:1
depth=0 C = CN, ST = ZheJiang, L = HangZhou, O = "Alibaba (China) Technology Co., Ltd.", CN = *.aliyun.com
notAfter=May 14 07:06:13 2017 GMT
verify return:1
---
Certificate chain
0 s:/C=CN/ST=ZheJiang/L=HangZhou/O=Alibaba (China) Technology Co., Ltd./CN=*.aliyun.com
i:/C=BE/O=GlobalSign nv-sa/CN=GlobalSign Organization Validation CA - SHA256 - G2
1 s:/C=BE/O=GlobalSign nv-sa/CN=GlobalSign Organization Validation CA - SHA256 - G2
i:/C=BE/O=GlobalSign nv-sa/OU=Root CA/CN=GlobalSign Root CA
2 s:/C=BE/O=GlobalSign nv-sa/OU=Root CA/CN=GlobalSign Root CA
i:/C=BE/O=GlobalSign nv-sa/OU=Root CA/CN=GlobalSign Root CA
2017-05-14 20:51:47
售后工程师 : 您的问题我们已收到,会尽快为您查看。请您耐心等待,谢谢
2017-05-14 21:09:30
售后工程师 : 您好,您的问题我们已经记录,可能需要一段时间,待处理完毕后我们会第一时间给您工单回复哦,谢谢。
2017-05-14 21:09:34
售后工程师 : 您好,服务证书已更新,邮件推送目前服务正常,请您再次尝试发信,感谢您的反馈及支持。
2017-05-15 14:00:24