期限切れ/または指定された秘密をシャドーイングライブパーホストのcertsを停止する

FixKlusterServices
出荷済み
2026年7月22日 14:26 UTC
プロフィール
Kamo
コンテンツ
f62bccf

update tls store() は、TLSStore をプレーンシークレットリストから再構築し、バケット 名前の接頭辞とタイプにのみ、証明書がまだ所有していないチェックはありません notAfterの秘密とチェックなし。 validate host certificate() がリスペクトされたときにワイルドカード-kamocrm-comがorphaned kamocrm-com-cert から wildcard-kamocrm-com へ tls-kamocrm-com: それ derives cert name は FQDN から純粋に名前を付け、その初期値は dnsNames を比較し、 privateKey ではなく、secretName がないので、reverote spec.secret を適用します。 お名前(必須) cert-manager は、それをリスペクトした秘密を削除しないので、 古いものを更新しない。 期限切れ 2026-07-20 と — まだ 店に再発行されたすべての店は、SNI に新しい一生懸命に勝ちました リストされているすべての16名のcerts。 メニュー capcha.kamocrm.com は、有効な未期限の証明書を発行しました。 交換は同じ店で未使用に坐ります。 update tls store() 今: - noAfter の秘密を除外し、`openssl -checkend 0` でチェック 30日以内の is cert expired() ではなく、更新ウィンドウの cert まだ有効な間、Trefikからヤンクアウトされていない - 証明書が所有していないレガシーワイルドカード*の秘密を除外 - ホストごとに名前が完全に覆われているレガシーのマルチサンセレットをドロップします 店に頼るのではなく、SNIのカバレッジを重複排除するcerts ネクタイを破るために注文 3つのガードが開いていないので、失敗したルックアップや未読の証明書が保存されます。 現在の動作は、ライブの証明書をドロップすることはできません。 secure host certificate() の認証 証明書を返したときにログを記録するので、将来の孤児はむしろ見えます サイレントよりも。 ライブクラスターの状態のスナップショットに対して検証: 177 → 165 証明書, 全12個のレガシーマルチサンエントリーが退職(6件、全6件) ライブホストがカバレッジを失うことはありません.

すべての変更

配送を見るのが好きですか?

これらのアップデートは、自動的にワークスペースに埋め込まれます。 週1回無料スタートし、週1回生育する.

永遠に無料で始める料金を見る