- Navios
- 22 de julho de 2026 às 14:26 UTC
- Autor
- Kamo
- Enviar
- f62bccf
update tls store() reconstruiu o TLSStore a partir de uma listagem secreta simples, baldeada apenas no prefixo e tipo de nome, sem verificar que um Certificado ainda possui o secreto e sem verificação de não-depois. wildcard- kamocrm-com ficou órfão quando assevere host certificate() repointed kamocrm-com-cert de wildcard-kamocrm-com para tls-kamocrm-com: deriva cert name puramente a partir do FQDN, e seu retorno inicial compara dnsNames e privateKey mas nunca secretaName, então a aplicação reescreveu spec.secret Nome no lugar. cert-manager não apaga um segredo do qual foi remarcado, então Nada renovou o antigo. Expirou 2026-07-20 e — ainda sendo republicado na loja cada reconciliação — ganhou SNI sobre o fresco por anfitrião certs para todos os 16 nomes que ele listou. **************************** capcha.kamocrm.com cada um serviu um certificado expirado enquanto um válido, não expirado substituição não utilizada na mesma loja. update tls store() agora: - exclui qualquer segredo passado nãoDepois, verificado com `openssl -checkend 0` em vez de 30 dias is cert expired(), então um certificado em sua janela de renovação nunca é arrancado do Traefik enquanto ainda é válido - exclui os segredos de wildcard-* legados que nenhum Certificado possui - solta certificados multi-SAN legados cujos nomes são totalmente cobertos por por host certs, eliminando cobertura SNI duplicada em vez de depender de loja ordenando para quebrar o empate Todos os três guardas falham em abrir, por isso uma pesquisa falhada ou preservar certificados ilegíveis comportamento atual e nunca pode deixar cair um certificado vivo. gare host certificate () agora registra quando ele remarca um certificado, então os futuros órfãos são visíveis do que em silêncio. Verificado contra um instantâneo do estado de cluster ao vivo: 177 -> 165 certificados, todas as 12 entradas anteriores de vários SAN aposentadas (6 expiradas, 6 totalmente substituídas), e Nenhum hospedeiro vivo perde cobertura.