cutover: wp-nuevo verificado, y por que no hace falta esperar al cert

Traefik ya tiene los dos routers (302 a ambos, 404 a lo no declarado).

Detalle que quita presion manana: wp-nuevo va proxied, asi que Cloudflare
presenta su propio cert a los bots y hacia el origen, con el modo SSL en Full
(no strict), acepta cualquiera - incluido el autofirmado de Traefik. El hostname
sirve desde el primer segundo, sin esperar a Lets Encrypt.

El reverso, anotado: subir la zona a Full (strict) antes de que los certs esten
emitidos romperia exactamente eso.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
This commit is contained in:
2026-08-02 21:36:46 -04:00
parent 603eb1ecb4
commit d528fe45ae
+12
View File
@@ -45,6 +45,18 @@ después del cutover: https://www.feadulta.com,https://feadulta.com,https://wp-n
**`nuevo.feadulta.com`** — es grey cloud, así que **no pasa por Cloudflare y ninguna regla del WAF **`nuevo.feadulta.com`** — es grey cloud, así que **no pasa por Cloudflare y ninguna regla del WAF
le aplica**, ya tiene certificado y ya está enrutado. Mixbot puede hacerlo al momento. le aplica**, ya tiene certificado y ya está enrutado. Mixbot puede hacerlo al momento.
**Estado a 2-ago: HECHO.** Verificado en el servidor: Traefik tiene los dos routers
(`Host(nuevo.feadulta.com)` y `Host(wp-nuevo.feadulta.com)`), responde 302 a ambos y **404 a
cualquier hostname no declarado**.
**No hace falta esperar al certificado de Let's Encrypt para que los bots funcionen.**
`wp-nuevo` va **proxied** (naranja, por el wildcard): Cloudflare presenta *su* certificado a los
bots, y hacia el origen —con el modo SSL en **`Full`, no `Full (strict)`**— acepta cualquier
certificado, incluido el autofirmado por defecto de Traefik. Así que el hostname sirve desde el
primer segundo y LE emitirá el suyo cuando le toque.
⚠️ El reverso: **subir la zona a `Full (strict)` antes de que todos los certificados estén emitidos
rompería justamente esto.** Hacerlo después, y comprobando.
Verificación tras el cutover (no vale hacerla desde la máquina de Rafa: **Cloudflare devuelve 403 a Verificación tras el cutover (no vale hacerla desde la máquina de Rafa: **Cloudflare devuelve 403 a
esa IP para cualquier hostname de feadulta**, así que un 403 desde ahí no significa nada): esa IP para cualquier hostname de feadulta**, así que un 403 desde ahí no significa nada):