- Navios
- 8 de junho de 2026 às 02:32 UTC
- Autor
- Kamo
- Enviar
- 20e1d3e
Domínios org personalizados (por exemplo, login.sign.pink) devolveu o Traefik nu "404 page not found" sobre HTTP simples: o único roteador de redirecionamento port-80 foi codificado para *.kamocrm.com, e **************** nunca foi aplicado pelo fluxo de trabalho de implantação, então o cluster executou uma fase aplicação manual. O HTTPS funcionou (rotas do diagnóstico do domínio) mas os navegadores foram atingidos HTTP primeiro. - * **************** = HostRegexp(`^.+$`) para todos máquinas, exclua /.well-known/acme-challenge/ (HTTP-01 deve permanecer em HTTP), Prioridade 1 por isso as rotas web tema/cockroach/mail ainda ganham. - implant-services.yml: realmente aplicar http-to-https-redirect.yaml (foi faltando na lista de aplicações do kubectl, daí a deriva; reiniciar o auto- certificado assim, as alterações de script do ConfigMap têm efeito. Também corrige a inanição da emissão do certificado: auto-cert cunhado um Let's Cript ordem para cada SolicitaçãoHost nos registros de acesso da Traefik, então internet scanners (forbes.com, ip-api.com, ...) conta compartilhada do ACME, bloqueando domínios reais como sign.pink da emissão. - auto-cert: exigir que cada máquina descoberta dinamicamente seja registada domínio org (SecurityService /api/security/org/domain) antes de solicitar acert; apexes estático/plataforma (*.sign.pink, *.priceturbo.com, *.kamocrm.com) sempre permitido; falha-fechado (skip, retry) quando o registro é inacessível. - auto- certificado: varrer certificados antigos para máquinas não-org (404 + não-Pronto) na inicialização e a cada ~30 min; + delete RBAC para essa limpeza.