SSL nur bestätigen, wenn jeder Org-Host sein eigenes Zertifikat hat

FixSecurityService
Verschifft
23. August 2026 um 02:39 UTC
Autor
Kamo
Ausschuss
0acadf2

Zertifikate werden je eins pro FQDN -- jeweils ein einziger dnsName, so dass das Blatt CN passt zum Hostnamen, mit dem der Browser verbunden ist -- und Auto-Zertifikt funktioniert durch die Hosts eines Orgs seriell. Sowohl der Endpunkt des Verteidigers als auch der Hintergrund-Domain-Beobachter gestoppt beim ersten Host, der antwortete, welche war intern: etwa fünf Gastgeber in einem Elf-Host-Lauf. Das Set ssl_confirmed, /setup/dns entsperrt Enter Workspace darauf und der Kunde gelandet in einem Arbeitsbereich, wo Login, registrieren, Zeichen, Thema und der Rest waren noch Traefiks selbst signierte Standardbedienung -- ERR_CERT_AUTHORITY_INVALID überall, mit der Setup-Seite darauf, die Domain wurde überprüft. probeAll() fragt nun jeden Host, zeitgleich, so dass der Fan-Out einen kostet Timeout statt elf, und allIssued() erfordert alle von ihnen (eine leere Ergebnis ist falsch, da alles um nichts vage ist, wahr). Hosts, dass kommen zurück nackt sind über einfach HTTP neu gesetzt: Auto-Zert entdeckt Hostnamen nur von Traefiks Zugangsprotokoll und hält fünf Minuten davon, also ein Host dessen frühere Saat gealtert, bevor Auto-Zertifikat erreicht es sonst warten für immer -- und es kann nicht Bootstrap selbst, weil ohne Zertifikat der Browser schreibt beim Handshake ab und sendet niemals eine Aufforderung zum Logbuch. verify-dns gibt auch pro Host-Zustand zurück, so dass die Setup-Seite benennen kann, was ist noch anhängig, anstatt einen unveränderlichen Spinner zu zeigen.

Alle Änderungen

Wie, was Sie sehen Versand?

Jedes dieser Updates landet automatisch in Ihrem Arbeitsbereich. Starten Sie frei und beobachten Sie es Woche für Woche wachsen.

Free Forever startenPreisgestaltung anzeigen