2.9 KiB
2.9 KiB
Статус развёртывания rf4spotter.ru
Последняя внешняя read-only проверка: 6 сентября 2026 года.
Что видно публично сейчас
| Проверка | Результат | Статус |
|---|---|---|
A rf4spotter.ru |
176.57.210.144 |
требует подтверждения, что это IP целевого сервера |
HTTPS rf4spotter.ru |
сервер отвечает, но сертификат имеет SAN только *.timeweb.ru и timeweb.ru |
не готово |
A files.rf4spotter.ru |
имя не резолвится | не готово |
HTTPS files.rf4spotter.ru |
невозможен без DNS | не готово |
Текущий сертификат выпущен GlobalSign для *.timeweb.ru, действует с 17 июня 2026 до 2 января 2027 года и не подтверждает rf4spotter.ru. Это похоже на ответ парковочной/хостинговой площадки, но назначение IP необходимо подтвердить в панели DNS или на целевом сервере.
Следующие действия на инфраструктуре
- Определить публичный IPv4 целевого Linux-сервера и подтвердить доступ по SSH.
- Установить
Aдляrf4spotter.ruна этот IPv4. - Установить
Aдляfiles.rf4spotter.ruна тот же IPv4. - Добавлять
AAAAтолько при реально настроенном публичном IPv6; иначе удалить ошибочную AAAA. - Разрешить входящие TCP
80/443и UDP443, не публикуя4321,8000,9000,9001,5432. - Дождаться, пока оба имени одинаково резолвятся через несколько публичных резолверов.
- Разместить проект, создать
.env.production, заменить все заглушки и выполнить production bootstrap из runbook. - Убедиться, что Caddy получил сертификаты с SAN
rf4spotter.ruиfiles.rf4spotter.ru. - Выполнить
curlдля/,/health,/readyи MinIO health через оба домена. - Создать первую внешнюю резервную копию, запустить
deploy/monitor.shи подключить уведомления.
Не следует отключать TLS verification или сохранять текущий чужой сертификат в исключения: после правильных DNS и доступных портов Caddy должен получить корректный сертификат автоматически.