- Dikirim
- 8 Juni 2026 pukul 02.32 UTC
- Penulis
- Kamo
- Commit
- 20e1d3e
Domain org gubahan (misalnya login.sign.pink) mengembalikan telanjang Traefik 's "laman 404 tidak ditemukan" melalui plain HTTP: satu-satunya port -80 redirect router itu hardcode ke * .kamocrm.com, dan * * * * * * * * * * * * * tidak pernah diterapkan oleh menyebarkan alur kerja, sehingga cluster berlari basi manual berlaku. HTTPS bekerja (rute domain-agnostic) tapi peramban menabrak HTTP dulu. - * * * * * * * * * * * * * * cocok HostRegexp ('^. + $') untuk semua Host, exclude / .well-known / acme- challenge / (HTTP-01 harus tetap pada HTTP), prioritas 1 jadi tema / kecoa / rute web masih menang. - Pengiriman - serves.yml: sebenarnya menerapkan http-to -https- redirect.yaml (itu adalah hilang dari daftar aplikasikan kubectl, maka drift); restart auto- cert Jadi Perubahan Konfigurasi akan berpengaruh. Juga memperbaiki isu kelaparan cert: auto- cert mencelupkan Let 's Encrypt perintah untuk setiap Permintaan Host dalam log akses Traefik, jadi internet Pemindai (forbes.com, ip-api.com,...) banjir cert- manajer dan berbagi akun ACME, memblokir domain nyata seperti sign.pink dari mengeluarkan. - auto- cert: Memerlukan setiap dinamis - ditemukan host untuk menjadi terdaftar domain org (SecurityService / api / Security / org / domain) sebelum meminta a cert; static / platform apexes (* .sign.pink, * .priceturbo.com, * .kamocrm.com) selalu diijinkan; kegagalan-tertutup (lewati, coba lagi) ketika registry tidak dapat dicapai. - auto- cert: menyapu Sertifikat basi untuk host bukan-org (404 + tidak Siap) di startup dan setiap ~ 30 menit; + hapus RBAC untuk pembersihan itu.