Let's Encrypt大战僵尸客户端:资源效率的攻防战

2025-06-04
Let's Encrypt大战僵尸客户端:资源效率的攻防战

Let's Encrypt面临着“僵尸客户端”的困扰:大量失效或配置错误的服务器持续请求证书,耗费大量资源。为此,Let's Encrypt并未采取惩罚性措施,而是巧妙地引入了账户-主机名对暂停机制。该机制在连续验证失败次数超过阈值后,暂停相关账户对特定主机名的证书请求,同时提供自助恢复功能。数据显示,该方法有效降低了失败请求率,对正常用户几乎无影响,展现了Let's Encrypt在资源管理和用户体验方面的平衡之道。