Conferma SSL solo quando ogni host org ha il proprio certificato

FixSecurityService
Spegnimento
23 agosto 2026 alle ore 02:39 UTC
Autore
Kamo
Impegno
0acadf2

I certificati sono coniati uno per FQDN -- un singolo dnsName ciascuno, quindi la foglia CN corrisponde al nome host del browser connesso a -- e auto-cert funziona attraverso gli host di un org serialmente. Sia l'endpoint di verifica che il sottofondo orologio di dominio fermato al primo host che ha risposto, che era interna: circa cinque host in una corsa di undici host. Questo set ssl confirmed, /setup/dns sbloccato entrare spazio di lavoro su di esso, e il cliente atterrato in uno spazio di lavoro dove login, registro, segno, tema e il resto erano ancora al servizio di default di Traefik -- ERR CERT AUTHORITY INVALID ovunque, con la pagina di configurazione che insiste il dominio è stato verificato. sondaAll() ora chiede ogni ospite, contemporaneamente in modo che il ventilatore-out costi uno timeout piuttosto che undici, e allIssued() richiede tutti loro (un vuoto il risultato è falso, poiché tuttoMatch su nulla è vacuamente vero). Host che tornare a nudo sono ri-seeded sopra HTTP normale: auto-cert scopre i nomi host solo dal registro di accesso di Traefik e ne tiene cinque minuti, quindi un host il cui seme precedente invecchiato prima di autocert raggiunto sarebbe altrimenti aspettare per sempre -- e non può bootstrap stesso, perché senza certificato il browser interrompe al handshake e non invia mai una richiesta di log. verifica-dns anche restituisce per-host stato in modo che la pagina di configurazione può nominare ciò che è ancora in attesa invece di mostrare un girante immutabile.

Tutte le modifiche

Come quello che vedi la spedizione?

Ognuno di questi aggiornamenti atterra automaticamente nello spazio di lavoro. Inizia gratis e guardalo crescere settimana dopo settimana.

Inizia gratis per sempreVisualizza il prezzo