- Szycy
- 22 lipca 2026 14:26 UTC
- Autor
- Kamo
- Pochęt się
- f62bccf
update_tls_store() przebudowany TLSStore z prostej tajnej listy, bucketed Tylko na prefiksie i typie nazwy, bez sprawdzania, czy certyfikat nadal był właścicielem Tajemnica i brak kontroli nie po. Wildcard-kamocrm-com został osierocony, gdy ponownie wspowodowano: upewnić się_host_certificate() kamorm-com-cert od wildcard-kamor-com do tls-kamorm-com: pochodzi cert_name wyłącznie z FQDN, a jego wczesny zwrot porównuje dnsNames i PrywatneKey, ale nigdy nie tajnyName, więc aplikuj na nowo spec.secName na miejscu. cert-manager nie usuwa tajemnicy, od której został ponownie wykreślony, więc Nic nie odnowiło starej. Wygasł 2026-07-20 i wciąż Republikowano w sklepie każdy pogoń — wygrał SNI nad świeżą per-gospodarz Certy dla wszystkich 16 nazwisk, które wymieniono. - " capcha.kamorm.com doręczał certyfikat wygasłowy, podczas gdy ważny, niewygasły Zamiennik nieużywany w tym samym sklepie. update_tls_store() teraz: - wyklucza wszelkie tajne przeszłości po, sprawdzonej za pomocą "openssl -checkend 0" Zamiast 30-dniowego is_cert_expired(), więc cert w oknie odnawiania Nigdy nie jest wyrwany z Traefiku, choć wciąż jest ważny - wyklucza tajemnice z dziką kartą, których nie posiada żaden certyfikat - upuszcza starsze certyfikaty wielosinowe, których nazwy są w pełni pokryte przez każdego gospodarza certs, eliminując duplikat pokrycia SNI zamiast polegać na sklepie Nakazowij, aby zerwać krawat Wszyscy trzej strażnicy zawodzą otwarte, więc nieudana odświetlenie lub nieczytelne certyfikuje Aktualne zachowanie i nigdy nie może upuścić żywego cert. gwarant_host_certificate() Teraz rejestruje, gdy ponownie wskazuje certyfikat, więc przyszłe sieroty są raczej widoczne Poza ciszą. Zweryfikowany na migawkę żywego stanu klastra: 177 -> 165 certyfikatów, Wszystkie 12 starszych wpisów wielosinowych na emeryturę (6 wygasło, 6 w pełni zastąpionych) i Nikt gospodarz na żywo nie traci zasięgu.