From 4f91d68996ff513d20cf1f54e5e533b35d1152d3 Mon Sep 17 00:00:00 2001 From: rafa Date: Mon, 3 Aug 2026 07:34:23 -0400 Subject: [PATCH] legacy-redirect: dejar en paz /.well-known/ fea-legacy-redirect manda al archivo cualquier 404, y eso incluia /.well-known/, que nunca fue contenido de Joomla: son rutas de protocolo (retos de Let's Encrypt, security.txt, change-password). Lo encontro el Claude de Inma mirando por que no se emitian los certificados. No es lo que bloquea los certificados. El reto de LE va por el puerto 80 y ahi lo atiende Traefik, que lo intercepta antes de llegar a WordPress y no lo redirige a HTTPS: se ve en que el 404 del puerto 80 viene vacio y sin cabecera server, mientras cualquier otra ruta da 302. La configuracion lo confirma, httpchallenge.entrypoint=http. Los certificados no salen porque Traefik no ha reintentado desde las 10:44, cuando el DNS aun apuntaba a CDMON. Pero el redirect estaba mal igualmente, y es una trampa para mas adelante: si algun dia el reto llegara por el 443 (DNS-01 no, pero un cambio de entrypoint o un renovador distinto si), este 301 lo tumbaria y el certificado no se renovaria sin que nadie entendiera por que. Comprobado que lo demas sigue igual: las URLs viejas de Joomla y los 404 genuinos siguen yendo al archivo, y /es sigue llevando a la home. Co-Authored-By: Claude Opus 5 --- docs/cutover/mu-plugins-manifest.txt | 2 +- wordpress/wp-content/mu-plugins/fea-legacy-redirect.php | 9 +++++++++ 2 files changed, 10 insertions(+), 1 deletion(-) diff --git a/docs/cutover/mu-plugins-manifest.txt b/docs/cutover/mu-plugins-manifest.txt index 26fa356..3926a1b 100644 --- a/docs/cutover/mu-plugins-manifest.txt +++ b/docs/cutover/mu-plugins-manifest.txt @@ -23,7 +23,7 @@ eee49e2bc543f6bf03ce6083ee276a968532e38b915373317f15b49629c805e5 fea-disable-co 721c52fdeab85e6bbc512b65792ca3a7d18c895d79d92c03714ff93136211a63 fea-gsc-verification.php 351734516531857c92cfec40c78faa5417866694e1c9e6976f1080ec29bbc77b fea-hide-bad-tag.php 7a15a508e2f3d9d94ed85141de96f07ce31a43298fae3cf09674fe9e7b031e35 fea-homepage.php -13de9b7d98860b4ea45d2434d375b0b38f9c75333ce162a5370af1fd2e89233f fea-legacy-redirect.php +302da523f8c77ea2d2488fcd946d4e1207d49fbe39f26940115b7264aa268227 fea-legacy-redirect.php ecced1dc780edaabce659047860092428904b9a79688e908227f7ce086aa86c6 fea-menu-i18n.php cef207908964319efc0fb3a5929200f8fb9a4dbcce67e5b6bd2712b5cb83289b fea-pensamientos.php c952727a40b4ed018086d1f054d2d18bb08b6c6df5c1fd8cf4eadbc9183aa560 fea-recopilatorios.php diff --git a/wordpress/wp-content/mu-plugins/fea-legacy-redirect.php b/wordpress/wp-content/mu-plugins/fea-legacy-redirect.php index 83a7614..2c272a5 100644 --- a/wordpress/wp-content/mu-plugins/fea-legacy-redirect.php +++ b/wordpress/wp-content/mu-plugins/fea-legacy-redirect.php @@ -12,6 +12,15 @@ add_action('template_redirect', function () { $path = untrailingslashit(parse_url($_SERVER['REQUEST_URI'], PHP_URL_PATH)); + // /.well-known/ nunca fue contenido de Joomla: son rutas de protocolo + // (retos de Let's Encrypt, security.txt, change-password...). Mandarlas al + // archivo es incorrecto y ademas peligroso: si algun dia el reto de ACME + // llegara por el 443 en vez de por el 80, este redirect lo tumbaria y el + // certificado no se renovaria. Lo encontro el Claude de Inma el 3-ago. + if (strpos($path, '/.well-known/') === 0 || $path === '/.well-known') { + return; + } + // La antigua home de Joomla (con prefijo de idioma /es/) debe llevar a // la home nueva, no a la web antigua. if ($path === '/es') {