- Szycy
- 23 sierpnia 2026 02:39 UTC
- Autor
- Kamo
- Pochęt się
- 0acadf2
Certyfikaty są wybijane po jednym na FQDN - pojedynczy dnsName każdy, więc liść CN pasuje do nazwy hosta, do której należy podłączona przeglądarka - i autocert działa Przez gospodarzy orgiego seryjnego. Zarówno punkt końcowy weryfikacja-dns, jak i Obserwator domeny w tle zatrzymał się u pierwszego gospodarza, który odpowiedział, który Był wewnętrzny: około pięciu gospodarzy w jedenastu biegu. Ten zestaw ssl_confirmed, /setup/dns odblokowane Enter Workspace on it, a klient Wylądowano w miejscu pracy, w którym logowanie, rejestrowanie, znak, temat i reszta były Nadal obsługuje samopodpisany domyślność Traefika - ERR_CERT_AUTHORITY_INVALID Wszędzie, ze stroną konfiguracyjną nalegającą, że domena została zweryfikowana. SonbeAll() teraz pyta każdego hosta, jednocześnie, więc fan-out kosztuje jeden Czasowo zamiast jedenaście, a wszystko wydanie() wymaga ich wszystkich (puste Rezultat jest fałszywy, ponieważ cały mecz nad niczym nie jest próżno prawdziwy). Gospodarze, którzy Wracając na gole, są ponownie rozstawiane nad zwykłym HTTP: auto-cert odkrywa nazwy hosta Tylko z dziennika dostępu Traefik i utrzymuje pięć minut, więc gospodarz Które wcześniejsze ziarno starzeje się przed dotarciem do autocertu w przeciwnym razie Czekaj wiecznie - i nie może się rozstrzelać, ponieważ bez certyfikatu Przeglądarka abortuje w uścisku dłoni i nigdy nie wysyła żądania do dziennika. verify-dns zwraca również stan na hosta, dzięki czemu strona konfiguracji może nazwać to, co jest Nadal w toku, zamiast pokazać niezmiennego spinnera.