Potwierdź SSL tylko wtedy, gdy każdy organ org posiada własny certyfikat

FixSecurityService
Szycy
23 sierpnia 2026 02:39 UTC
Autor
Kamo
Pochęt się
0acadf2

Certyfikaty są wybijane po jednym na FQDN - pojedynczy dnsName każdy, więc liść CN pasuje do nazwy hosta, do której należy podłączona przeglądarka - i autocert działa Przez gospodarzy orgiego seryjnego. Zarówno punkt końcowy weryfikacja-dns, jak i Obserwator domeny w tle zatrzymał się u pierwszego gospodarza, który odpowiedział, który Był wewnętrzny: około pięciu gospodarzy w jedenastu biegu. Ten zestaw ssl_confirmed, /setup/dns odblokowane Enter Workspace on it, a klient Wylądowano w miejscu pracy, w którym logowanie, rejestrowanie, znak, temat i reszta były Nadal obsługuje samopodpisany domyślność Traefika - ERR_CERT_AUTHORITY_INVALID Wszędzie, ze stroną konfiguracyjną nalegającą, że domena została zweryfikowana. SonbeAll() teraz pyta każdego hosta, jednocześnie, więc fan-out kosztuje jeden Czasowo zamiast jedenaście, a wszystko wydanie() wymaga ich wszystkich (puste Rezultat jest fałszywy, ponieważ cały mecz nad niczym nie jest próżno prawdziwy). Gospodarze, którzy Wracając na gole, są ponownie rozstawiane nad zwykłym HTTP: auto-cert odkrywa nazwy hosta Tylko z dziennika dostępu Traefik i utrzymuje pięć minut, więc gospodarz Które wcześniejsze ziarno starzeje się przed dotarciem do autocertu w przeciwnym razie Czekaj wiecznie - i nie może się rozstrzelać, ponieważ bez certyfikatu Przeglądarka abortuje w uścisku dłoni i nigdy nie wysyła żądania do dziennika. verify-dns zwraca również stan na hosta, dzięki czemu strona konfiguracji może nazwać to, co jest Nadal w toku, zamiast pokazać niezmiennego spinnera.

Wszystkie zmiany

Jak to, co widzisz żeglugę?

Każda z tych aktualizacji automatycznie ląduje w miejscu pracy. Zacznij za darmo i obserwuj, jak rośnie tydzień po tygodniu.

Start Free ForeverZobacz ceny