- Shiked
- 22 Temmuz 2026 14:26 UTC
- Yazar
- Kamo
- Commit
- f62bccf
update tls store() TLS mağazasını sade bir Gizli listeden yeniden inşa etti, kovaed Sadece ek ve tür olarak, bir Sertifikanın hala sahip olmadığını kontrol etmekle Sır ve hiçbir kontrolden sonra değil. wildcard-kamocrm-com, emin host certificate() repointed Gunocrm-com-cert from wildcard-kamocrm-com to tls-kamocrm-com: Bu tür türler cert name tamamen FQDN'den ve erken dönüşü dnsNames ve privateKey ama asla gizliName, bu yüzden uygulama yeniden ortaya çıkar.secret Ad in place. cert-manager, bir sırı silmiyor, bu yüzden tekrar ortaya çıktı. Hiç bir şey eskisini yenilemedi. 2026-07-20'yi sona erdirdi - hala olmak Her uzurda mağazaya yeniden basıldı - SNI'yı ilk kez kazandı Listelendiği 16 isim için konserler. **************** capcha.kamocrm.com her biri geçerli, sınırsız bir sertifika verirken süresiz bir sertifika hizmet etti. Yedek aynı mağazada kullanılmadı. update tls store() şimdi: -Daha sonra herhangi bir sır hariç, "opensl -checkend 0" 30 günlük yerine cert expired(), bu yüzden yenileme penceresinde bir cert Hala geçerliyken Traefik'den asla yanılmıyor - Sertifikanın sahip olmadığı sırlar - isimlerin tamamen per-host tarafından kaplı olan mirasın düşmesi - damla mirası multi-SAN lar Konserler, mağazaya güvenmek yerine tekrar SNI kapsamını ortadan kaldırmak Bağlantıyı bozmak için Tüm üç gardiyan açılmaz, bu yüzden başarısız bir göz atın ya da kurtarılabilir bir cert koruyucular Mevcut davranışlar ve asla canlı bir cert bırakamaz. emin host certificate() Şimdi bir Sertifikayı yeniden ayarlarken, bu nedenle gelecekteki yetimler oldukça görünür Sessizden daha sessiz. Canlı küme durumuna karşı doğrulandı: 177 -> 165 sertifika, Tüm 12 mirası multi-SAN girişleri (6 sona erdi, 6 tamamen süpersed), ve Canlı ev sahibi kapsamaz.