Confirmați SSL numai atunci când fiecare gazdă de org are propriul certificat

FixSecurityService
Expediere
23 august 2026 la 02:39 UTC
Autor
Kamo
Comite
0acadf2

Certificatele sunt menţionate una pe FQDN -- câte un dnsNume fiecare, deci frunza CN se potrivește cu numele de gazdă al browser-ului conectat la -- și lucrări auto-cert prin gazdele unei orgi în serie. Atât obiectivul de verificare-dns cât și observator domeniu de fundal oprit la prima gazdă care a răspuns, care a fost internă: aproximativ cinci gazde într-o cursă de unsprezece-gazdă. Acel set ssl confirmat, /setup/dns deblocat Enter Workspace pe ea, și clientul au aterizat într-un spațiu de lucru unde au fost conectați, înregistrați, semnați, tema și restul încă servesc implicitul autosemnat al lui Traefik -- ERR CERT AUTORITY INVALID peste tot, cu pagina de configurare insistând domeniul a fost verificat. probeAll() acum întreabă fiecare gazdă, în același timp astfel încât ventilator-out costă unul timeout mai degrabă decât unsprezece, și allIssued() cere toate acestea (un gol rezultatul este fals, deoarece toateMatch peste nimic nu este adevărat vacuos). Gazde care vin înapoi goale sunt re-însămânțate peste HTTP simplu: auto-cert descoperă numele gazdelor numai din jurnalul de acces al lui Traefik şi păstrează cinci minute din el, deci o gazdă ale căror semințe anterioare au îmbătrânit înainte de a ajunge la certificat automat ar fi altfel asteapta o vesnicie -- si nu se poate incanta, pentru ca fara certificat browserul anulează la strângerea de mână și nu trimite niciodată o cerere de înregistrare. verifică-dns se întoarce, de asemenea, pe stat gazdă astfel încât pagina de configurare poate numi ceea ce este încă în așteptare în loc de a arăta un spinner neschimbătoare.

Toate modificările

Ca ceea ce vezi de transport maritim?

Fiecare dintre aceste actualizări aterizează automat în spațiul de lucru. Începe gratuit și urmăriți-l crească săptămână după săptămână.

Pornește gratuit pentru totdeaunaVezi prețurile