Bug latent de flotte : cert-renewer rechargeait un service nommé d'après le cert (%i = FQDN, inexistant) au lieu du consommateur réel → nginx/postfix/ dovecot/slapd servaient l'ancien cert jusqu'à expiration. Symptôme : cert edge périmé en mémoire → échec TLS OIDC → login SSO cassé. Correctif : client_pki_reload_services (vrais consommateurs), par groupe. Fix immédiat de l'incident : reload nginx sur l'edge. Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com> |
||
|---|---|---|
| .. | ||
| main.yml | ||