auto-cert: laissez le nettoyage de junk-cert voir en fait la junk il a été écrit pour

OtherKlusterServices
Expédié
23 août 2026 à 03:00 UTC
Auteur
Kamo
Commite
c9c2025

Cleanup-orphan-certificates() listés avec '-l auto-cert.kamo/fqdn'. Que l'étiquette est plus récente que le scanner certs la fonction à supprimer, de sorte que le sélecteur excluait précisément ses objectifs et n'avait jamais supprimé n'importe quoi: vingt certificats pour baidu.com, spotify.com, qq.com et amis étaient encore sur le cluster, chacun un ordre de l'ACME morte-manager recherche à jamais contre le compte Let's Encrypt partagé. Énumérer tous les certificats et retomber sur spec.dnsNoms lorsque l'étiquette est absent, uniquement pour l'auto-cert de forme unique Nom lui-même crée -- a Le certificat multi-nom appartient à autre chose et n'est jamais deviné. Chaque garde existante est sans modification: certificats prêts, hôtes statiques et les apexes de l'autorisation sont dissipés, et la suppression nécessite toujours l'orge registre pour répondre à un 404 explicite, jamais une erreur.

Tous les changements

Comme ce que tu vois expédier ?

Chacune de ces mises à jour atterrit automatiquement dans votre espace de travail. Commencez gratuitement et regardez-le grandir semaine après semaine.

Commencez gratuitement pour toujoursPrix de visualisation