- Expédié
- 23 août 2026 à 02:39 UTC
- Auteur
- Kamo
- Commite
- 0acadf2
Les certificats sont frappés un par FQDN -- un seul dnsName chacun, donc la feuille Le CN met en correspondance le nom d'hôte du navigateur connecté à -- et auto-cert fonctionne par l'intermédiaire d'un hôte d'une orge en série. Le critère d'évaluation des cuves et les valeurs de contrôle et observateur de fond de domaine s'est arrêté au premier hôte qui a répondu, qui était interne: environ cinq hôtes dans une course de onze hôtes. Cet ensemble ssl-confirmé, /setup/dns déverrouillé dans l'espace de travail dessus, et le client débarqués dans un espace de travail où la connexion, le registre, la signalisation, le thème et le reste étaient toujours au service de la par défaut auto-signée de Traefik - ERR-CERT-AUTHORITY-INVALID Partout, la page de configuration insistante sur le domaine a été vérifiée. probe All() demande maintenant à chaque hôte, en même temps que le ventilateur coûte un temporisation plutôt que onze, et allIsued() exige-t-ils tous (un vide le résultat est faux, puisque AllMatch over nothing est valument vrai). Accageurs qui rerevenons nus sont re-ensemencés sur HTTP simple: auto-cert découvre les noms d'hôte uniquement à partir du journal d'accès de Traefik et en conserve cinq minutes, donc un hôte dont les graines antérieures vieillissaient avant l'auto-cert atteint lui irait autrement autrement Attendez éternellement -- et il ne peut pas démarrer lui-même, parce qu'avec pas de certificat le navigateur abonde à la poignée de main et n'envoie jamais de requête à enregistrer. vérifier-dns retourne également par état d'accueil afin que la page d'installation puisse nommer ce qui est toujours en attente au lieu de montrer une spinner immuable.