SSL_MODE=verify-full dans app.ini [database] + PGSSLROOTCERT (root_ca step-ca) dans l'unité systemd (lib/pq lit l'env). root_ca déjà 0644 (fix client_pki). Prouvé sur forge-01 : accueil 200, SSL_MODE=verify-full, PGSSLROOTCERT ok, aucune erreur TLS/DB. Déploiement propre du 1er coup (patron éprouvé). Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com> |
||
|---|---|---|
| .. | ||
| app.ini.j2 | ||
| forgejo.service.j2 | ||