|
tests / pest (push) Waiting to run
Details
tests / assets (push) Waiting to run
Details
tests / release (push) Blocked by required conditions
Details
Die Spec fuer die Host-Konsole (docs/superpowers/specs/2026-08-01-host- konsole-zertifikat-design.md) war auf einer eigenen DNS-Zone und Proxmox' Alias-Modus fuer DNS-01 gebaut. Hetzner kennt keine Subzonen (docs.hetzner. com/networking/dns/faq/zones/, Artikel NE-7597D: "Subzones are not supported") -- damit entfallen eigene Zone, CNAME je Host, Alias-Modus und der pro Host verteilte DNS-Token ersatzlos. Der Grund bleibt in der Spec stehen, statt geloescht zu werden, damit niemand denselben Weg in einem halben Jahr erneut vorschlaegt. Weg B, wie im Register vorgegeben: CluPilot stellt zentral aus, DNS-01 ueber den vorhandenen kontoweiten Hetzner-Token, Zertifikat per SSH (RemoteShell::putFile + `pvenode cert set --force --restart`, geprueft gegen die Proxmox-Dokumentation) auf den Host, Erneuerung als geplanter Job auf der Bereitstellungs-Warteschlange (dieselbe Grenze wie SyncVpnPeers -- nur queue-provisioning erreicht einen Host ueber den Tunnel). Dazu ein Vergleich mit der Kundeninstanz (ConfigureDnsAndTls, HTTP-01) und eine genaue Bestandsaufnahme der Bereitschaftsseite: sie kennt heute kein Zertifikat, weder fuer Hosts noch, trotz ersten Anscheins, uebertragbar fuer die Plattform -- CertificateSweep/ProxyHost misst nur oeffentlich erreichbare Namen und laeuft im falschen Container fuer einen Host-FQDN. Im Code bestaetigt und in der Spec vermerkt: RrsetId::zone() ist heute fest auf die Kundenzone verdrahtet, ein Host-FQDN liegt aber in der Plattformzone -- das ist Bauarbeit, keine offene Entscheidung. Offen bleibt nur, welches Werkzeug das ACME-Protokoll auf CluPilot-Seite spricht (keine Bibliothek/kein Tool dafuer im Repo) und ob Plattform- und Kundenzone im selben Hetzner-Projekt liegen -- beides als offene Fragen benannt, keine davon blockiert den Rest des Ablaufs. Registereintrag in OpenWork.php gestrichen: die Spec beschreibt keinen toten Weg mehr, und genau das war der einzige Punkt, den der Eintrag festhielt. Getestet: php artisan test --filter=OpenWork, 8 passed. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com> |
||
|---|---|---|
| .. | ||
| 2026-07-25-host-onboarding-design.md | ||
| 2026-07-27-mailboxes-design.md | ||
| 2026-07-27-operator-identity-design.md | ||
| 2026-07-30-betriebsmodus-und-betriebsbereitschaft-design.md | ||
| 2026-07-30-host-uebernahme-statt-installation-design.md | ||
| 2026-07-30-stripe-adoption-followups-design.md | ||
| 2026-07-30-stripe-price-adoption-design.md | ||
| 2026-07-31-zahlungsmittel-und-mahnlauf-design.md | ||
| 2026-08-01-host-detailseite-last-design.md | ||
| 2026-08-01-host-konsole-zertifikat-design.md | ||
| 2026-08-01-hostname-vergabe-design.md | ||
| 2026-08-01-network-bridge-design.md | ||
| 2026-08-01-neue-pakete-design.md | ||
| 2026-08-01-vorlagenbau-design.md | ||
| 2026-08-02-terminal-container-design.md | ||
| 2026-08-02-versandtakt-design.md | ||
| 2026-08-03-fruehwarnsystem-design.md | ||
| 2026-08-03-mitarbeiterverwaltung-design.md | ||
| 2026-08-04-konsolen-seitenleiste-design.md | ||
| 2026-08-04-kuendigung-export-abbau-design.md | ||
| 2026-08-04-release-decke-design.md | ||
| 2026-08-04-server-terminal-design.md | ||