- Se descapó
- 23 de agosto de 2026 a las 2:39 UTC
- Autor
- Kamo
- Compromit
- 0acadf2
Los certificados se acuñan uno por FQDN - un solo dnsName cada uno, por lo que la hoja CN coincide con el nombre de host al navegador conectado a -- y funciona de auto-certificación a través de los anfitriones de una org en serie. Tanto el endpoint de verificación-dns como el Viagerdor de dominio de fondo se detuvo en el primer huésped que contestó, que era interna: aproximadamente cinco huéspedes en una carrera de once huéspedes. Ese set ssl.confirmed, /setup/dns desbloqueado Entrar en el espacio de trabajo, y el cliente aterrizó en un espacio de trabajo donde el inicio de sesión, el registro, la señal, el tema y el resto eran todavía sirviendo el predeterminado auto-firmado de Traefik -- ERR-CERT-AUTHORITY-INVALID en todas partes, con la página de configuración insistiendo en que el dominio fue verificado. sonadeaAll() ahora pregunta a cada anfitrión, al mismo tiempo para que el fan-out cuesta uno omnipos en lugar de once, y todos los-esuados... requieren todos ellos (un vacío El resultado es falso, ya que todo el partido sobre nada es vacuamente cierto). Anfitriones que Vuelve desnudo se reseca sobre HTTP liso: auto-cert descubre nombres de host sólo del registro de acceso de Traefik y guarda cinco minutos de él, así que un anfitrión cuya semilla anterior envejecida antes de que llegara el auto-certo lo alcanzaría de otra manera Espera para siempre... y no puede arrancar, porque sin certificado el navegador aborta en el apretón de manos y nunca envía una solicitud para registrar. verificar-dns también devuelve el estado por huésped para que la página de configuración pueda nombrar lo que es todavía pendiente en lugar de mostrar un spinner inmutable.