Konfirmasi SSL hanya ketika setiap host org memiliki sertifikat sendiri

FixSecurityService
Dikirim
23 Agustus 2026 pukul 02.39 UTC
Penulis
Kamo
Commit
0acadf2

Sertifikat ditampilkan satu per FQDN -- satu dnsName tunggal, jadi daun CN cocok dengan nama host peramban yang tersambung ke -- dan auto- cert bekerja melalui host org secara serius. Kedua titik akhir verify- dns dan Pengamat domain latar berhenti pada host pertama yang menjawab, yang adalah internal: kira-kira lima host menjadi tujuh host. Yang ditetapkan ssl _ confirmed, / setup / dns unlocked Masukkan Area Kerja di atasnya, dan pelanggan mendarat di area kerja dimana login, register, sign, theme dan sisanya adalah Masih melayani standar Traefik yang ditandatangani sendiri -- ERR _ KERT _ AUTHORITY _ INVALID di mana-mana, dengan setup halaman bersikeras domain diverifikasi. probeAll () sekarang meminta setiap host, saat ini sehingga biaya fan- out satu kehabisan waktu daripada sebelas, dan dialokasikan () membutuhkan mereka semua (kosong) hasil adalah palsu, karena allMatch atas apa-apa adalah mutlak). Host yang come back bare are re-seeded over plain HTTP: auto- cert discovers hostnames hanya dari log akses Traefik dan terus lima menit itu, jadi host yang sebelumnya biji berusia sebelum otomatis-cert sampai itu akan dinyatakan tunggu selamanya - dan tidak dapat bootstrap itu sendiri, karena tanpa sertifikat peramban melokasikan pada jabat tangan dan tidak pernah mengirim permintaan untuk log. verify- dns juga mengembalikan keadaan per- host sehingga halaman setup dapat nama apa yang masih tertunda bukannya menunjukkan spinner tidak berubah.

Semua perubahan

Seperti apa yang Anda lihat pengiriman?

Semua pembaruan ini secara otomatis mendarat di ruang kerja Anda. Mulai bebas dan menontonnya tumbuh minggu demi minggu.

Mulai Bebas SelamanyaTampilkan Harga