- Shipped
- 23 de agosto de 2026 às 05:06 UTC
- Author
- Kamo
- Commit
- 1b53882
findAwaitingFiltros de verificação confirmaram domínios por design, então uma vez ssl confirmado foi definido que nada jamais olhou para esse domínio novamente. Isso foi... Bem, enquanto a bandeira significava o que dizia. Não estava bem enquanto a bandeira pode ser detonado um único host de onze: uma org esquerda com hosts que não tinha nenhum certificado ficou quebrado indefinidamente atrás de um verde 'SSL certificado instalado ', e nada em qualquer lugar relatou-lo. capcha.tech-life.com e sign.tech-life.com sentou exatamente assim de 2026-08-19 até hoje, servindo o padrão auto-assinado do Traefik. Certificados lapso por conta própria também — um órfão secreto por um spec.secret renomeadoName é renovado por nada. Uma segunda varredura agora verifica domínios confirmados em um longo período ao longo de um pequeno lote, re-sementes hosts que estão realmente nus, e retira o confirmação assim /setup/dns pára de oferecer Enter Workspace. Volta para verdade por si só, uma vez que os certificados de terra, por isso o rebaixamento é auto-cura em vez de um bloqueio. O perigo é sobrecorreção, por isso um negativo tem de ser ganho duas vezes. probeCertificate() agora é de três valores — TRUE serviu um certificado confiável, FALSO o aperto de mão foi ativamente recusado, nulo a sonda nunca atingiu um veredito — e apenas FALSE conta; um tempo limite de conexão não diz nada sobre um o certificado, e tratá-lo como ausência retiraria inquilinos saudáveis confirmação durante qualquer falha de rede transitória. Em cima disso uma falha o host é ignorado a menos que o CNAME ainda resolva: um host o cliente nunca apontado para nós nunca pode obter um certificado (auto-cert salta-lo, uma vez que HTTP-01 falharia), então contando-o estacionaria a org em AWAITTING SSL para sempre sobre um registro só o cliente pode adicionar. media.b11capital.com é Esse caso hoje.