Ne jamais faire la porte de sous-domaines appartenant à Kamo sur la propriété de TXT

FixSecurityService
Expédié
12 mai 2026 à 02:48 UTC
Auteur
Kamo
Commite
565b9e1

Enjeux d'enfants qui ont choisi un alias de Kamo (par exemple gnosia.demo.kamocrm.com) "TXT enregistre a été trouvé mais le code de vérification ne correspond pas" dans l'interface utilisateur de configuration DNS. Cause des racines: leur rang de domaine a eu une épine dans son domaine vérification-jeu et propriété-vérifié-faux, donc verifyDns a couru le Défi TXT - mais le client ne peut pas ajouter un enregistrement TXT à un hôte ils ne sont pas propriétaires (la zone parente est kamocrm.com, propriété de la plate-forme). Tout ce qui se présente à 'kamo-verify'.-the-host est jonk la plate-forme elle-même créée (dans ce cas, la valeur était littéralement le nom du procès-verbal). Fixation à deux couches dans DomainController: 1. Maintenant, les rangées d'autociture pour les lignes d'autociture n'importe quel domaine .kamocrm.com: efface le reliquat de vérification-token et les forces en ont la propriété - VÉTrifiée. Course sur chaque chemin de lecture qui déjà appelé (getDomainById, listDomains, verifyDns). 2. vérifier les Dns saute explicitement le bloc TXT lorsque le domaine se termine .kamocrm.com, même si un jeton a survécu d'une certaine manière. Ceintures-et-suspendures donc un sous-domaine appartenant à Kamo ne peut jamais porter SSL sur un enregistrement de le client ne peut satisfaire.

Tous les changements

Comme ce que tu vois expédier ?

Chacune de ces mises à jour atterrit automatiquement dans votre espace de travail. Commencez gratuitement et regardez-le grandir semaine après semaine.

Commencez gratuitement pour toujoursPrix de visualisation