# Статус развёртывания rf4spotter.ru Последняя внешняя read-only проверка: 7 сентября 2026 года. Web-клиент не смог установить соединение ни с корневым доменом, ни с `files`; прежние DNS/TLS-блокеры считаются незакрытыми до успешного `deploy/preflight.sh --online` на целевом сервере. ## Что видно публично сейчас | Проверка | Результат | Статус | |---|---|---| | `A rf4spotter.ru` | `176.57.210.144` | требует подтверждения, что это IP целевого сервера | | HTTPS `rf4spotter.ru` | сервер отвечает, но сертификат имеет SAN только `*.timeweb.ru` и `timeweb.ru` | не готово | | `A files.rf4spotter.ru` | имя не резолвится | не готово | | HTTPS `files.rf4spotter.ru` | невозможен без DNS | не готово | Текущий сертификат выпущен GlobalSign для `*.timeweb.ru`, действует с 17 июня 2026 до 2 января 2027 года и не подтверждает `rf4spotter.ru`. Это похоже на ответ парковочной/хостинговой площадки, но назначение IP необходимо подтвердить в панели DNS или на целевом сервере. ## Следующие действия на инфраструктуре - [ ] Определить публичный IPv4 целевого Linux-сервера и подтвердить доступ по SSH. - [ ] Установить `A` для `rf4spotter.ru` на этот IPv4. - [ ] Установить `A` для `files.rf4spotter.ru` на тот же IPv4. - [ ] Добавлять `AAAA` только при реально настроенном публичном IPv6; иначе удалить ошибочную AAAA. - [ ] Разрешить входящие TCP `80/443` и UDP `443`, не публикуя `4321`, `8000`, `9000`, `9001`, `5432`. - [ ] Дождаться, пока оба имени одинаково резолвятся через несколько публичных резолверов. - [ ] Разместить проект, создать `.env.production`, заменить все заглушки и выполнить production bootstrap из runbook. - [ ] Убедиться, что Caddy получил сертификаты с SAN `rf4spotter.ru` и `files.rf4spotter.ru`. - [ ] Выполнить `curl` для `/`, `/health`, `/ready` и MinIO health через оба домена. - [ ] Создать первую внешнюю резервную копию, запустить `deploy/monitor.sh` и подключить уведомления. - [x] Добавить единый preflight без вывода секретов: проверка env/Compose до запуска и DNS/TLS/health после запуска (`deploy/preflight.sh`). Не следует отключать TLS verification или сохранять текущий чужой сертификат в исключения: после правильных DNS и доступных портов Caddy должен получить корректный сертификат автоматически.