mirror of
https://github.com/awatertrevi/infisical.git
synced 2026-10-07 18:27:36 +00:00
Override host for acme challenge
This commit is contained in:
@@ -49,11 +49,15 @@ export const pkiAcmeChallengeServiceFactory = ({
|
|||||||
if (challenge.type !== AcmeChallengeType.HTTP_01) {
|
if (challenge.type !== AcmeChallengeType.HTTP_01) {
|
||||||
throw new BadRequestError({ message: "Only HTTP-01 challenges are supported for now" });
|
throw new BadRequestError({ message: "Only HTTP-01 challenges are supported for now" });
|
||||||
}
|
}
|
||||||
const baseUrl = `http://${challenge.auth.identifierValue}`;
|
let host = challenge.auth.identifierValue;
|
||||||
const actualBaseUrl = appCfg.isAcmeDevelopmentMode
|
if (appCfg.isAcmeDevelopmentMode && appCfg.ACME_DEVELOPMENT_HTTP01_CHALLENGE_HOST_OVERRIDES[host]) {
|
||||||
? `${baseUrl}:${appCfg.ACME_DEVELOPMENT_HTTP01_CHALLENGE_PORT}`
|
host = appCfg.ACME_DEVELOPMENT_HTTP01_CHALLENGE_HOST_OVERRIDES[host];
|
||||||
: baseUrl;
|
logger.warn(
|
||||||
const challengeUrl = new URL(`/.well-known/acme-challenge/${challenge.auth.token}`, actualBaseUrl);
|
{ srcHost: challenge.auth.identifierValue, dstHost: host },
|
||||||
|
"Using ACME development HTTP-01 challenge host override"
|
||||||
|
);
|
||||||
|
}
|
||||||
|
const challengeUrl = new URL(`/.well-known/acme-challenge/${challenge.auth.token}`, `http://${host}`);
|
||||||
logger.info({ challengeUrl }, "Performing ACME HTTP-01 challenge validation");
|
logger.info({ challengeUrl }, "Performing ACME HTTP-01 challenge validation");
|
||||||
try {
|
try {
|
||||||
// Notice: well, we are in a transaction, ideally we should not hold transaction and perform
|
// Notice: well, we are in a transaction, ideally we should not hold transaction and perform
|
||||||
|
|||||||
@@ -107,7 +107,16 @@ const envSchema = z
|
|||||||
ROTATION_DEVELOPMENT_MODE: zodStrBool.default("false").optional(),
|
ROTATION_DEVELOPMENT_MODE: zodStrBool.default("false").optional(),
|
||||||
DAILY_RESOURCE_CLEAN_UP_DEVELOPMENT_MODE: zodStrBool.default("false").optional(),
|
DAILY_RESOURCE_CLEAN_UP_DEVELOPMENT_MODE: zodStrBool.default("false").optional(),
|
||||||
ACME_DEVELOPMENT_MODE: zodStrBool.default("false").optional(),
|
ACME_DEVELOPMENT_MODE: zodStrBool.default("false").optional(),
|
||||||
ACME_DEVELOPMENT_HTTP01_CHALLENGE_PORT: z.coerce.number().default(8087),
|
ACME_DEVELOPMENT_HTTP01_CHALLENGE_HOST_OVERRIDES: zpStr(
|
||||||
|
z
|
||||||
|
.string()
|
||||||
|
.optional()
|
||||||
|
.transform((val) => {
|
||||||
|
if (!val) return {};
|
||||||
|
return JSON.parse(val) as Record<string, string>;
|
||||||
|
})
|
||||||
|
.default("{}")
|
||||||
|
),
|
||||||
// smtp options
|
// smtp options
|
||||||
SMTP_HOST: zpStr(z.string().optional()),
|
SMTP_HOST: zpStr(z.string().optional()),
|
||||||
SMTP_IGNORE_TLS: zodStrBool.default("false"),
|
SMTP_IGNORE_TLS: zodStrBool.default("false"),
|
||||||
|
|||||||
Reference in New Issue
Block a user