Подтверждать SSL только тогда, когда каждый хост имеет свой собственный сертификат

FixSecurityService
Порезанный
23 августа 2026 г. в 02:39 UTC
Автор
Kamo
Обещать
0acadf2

Сертификаты чеканятся по одному на FQDN - по одному dnsName, так что лист CN соответствует имени хоста, к которому подключен браузер, и работает автосертификат Серийно через хосты организации. Конечная точка верификации DNS и Наблюдатель фонового домена остановился на первом хосте, который ответил, что Он был внутренним: примерно пять хостов в одиннадцать. Этот набор ssl confirmed, /setup/dns разблокированный Enter Workspace на нем и клиент приземлился в рабочем пространстве, где вход, регистрация, знак, тема и остальные были ERR CERT AUTHORITY INVALID — самоподписанный дефолт Traefik везде, при этом страница настройки настаивает на том, что домен был проверен. probeAll () теперь спрашивает каждого хозяина, одновременно так что вентилятор стоит один Одиннадцать, а не одиннадцать, и все они требуют (пустого) Результат ложный, так как все Матч над ничем не является пустым. Хозяева, которые Возвращайтесь голыми, они пересеяны по простому HTTP: авто-серта обнаруживает имена хостов только из журнала доступа Traefik и сохраняет его пять минут, поэтому хост чье предыдущее семя выдержало до того, как автосерта достигла его, в противном случае ждать вечно — и он не может загрузиться сам, потому что без сертификата браузер прерывает рукопожатие и никогда не отправляет запрос на вход. check-dns также возвращает состояние на хост, чтобы страница настройки могла назвать то, что есть. Вместо того, чтобы показывать неизменный спиннер.

Все изменения

Как вы видите судоходство?

Каждое из этих обновлений автоматически попадает в ваше рабочее пространство. Начните бесплатно и смотрите, как он растет неделю за неделей.

Начните бесплатно навсегдаПосмотреть цены