v0.1.27
2026-07-30Modificato
-
Il TLS passa al load balancer —
proxy.ssldatrueafalse: l'app serve da dietroapps-lb. kamal-proxy prende i certificati con la sfida HTTP-01 sul proprio host, e con piu' server dietro un bilanciatore la verifica arriva al server sbagliato una volta su due. - Le app mobile puntano a questo host e non fanno certificate pinning (verificato): il cambio di certificato, da quello per-host di kamal-proxy al*.bussolarialessio.medell'LB, non le tocca. - Nessuna modifica applicativa:forward_headerse' gia' il default conssl: false, econfig.assume_ssl = truefa considerare sicura ogni richiesta.