DNS, TLS и прокси: что должно быть готово до контента
Имя должно смотреть на нужный IP, сертификат — открываться без предупреждений, прокси — отдавать правильный узел.
4 мин чтения · 24 августа 2026 г.
Контент без контура — файл, который негде показать. Порядок запуска узла обратный редакционному соблазну: сначала имя, шифрование и прокси, потом витрина. Иначе команда правит тексты на адресе, который завтра сменится, и ловит «небезопасное соединение» в день презентации.
DNS
Apex и www должны указывать туда, куда вы реально ставите прокси. Рассинхрон «сайт на одном IP, www на другом» — классика сорванного сертификата. Проверка DNS — не разовая галочка: её повторяют после смены хостинга, CDN и даже после «небольших» правок у регистратора.
TLS
Сертификат выпускают, когда DNS уже правдив. Попытка получить его «заранее, пока имя смотрит не туда» заканчивается очередью ошибок. Продление — часть сопровождения сети, не героизм в день протухания.
Прокси
Прокси знает, какой Host на какой бэкенд отдать, и не должен превращать каждый новый домен в default_server. Один случайный дефолт — и чужой сайт выезжает под чужим именем. Карта доменов обязана быть явной.
| Шаг | Готово, если | Не готово, если |
|---|---|---|
| DNS | Apex и www резолвятся в ожидаемый IP | Один из имён смотрит на старый хостинг |
| TLS | HTTPS открывается без предупреждения | Сертификат на другой домен или истёк |
| Прокси | Host попадает в свой vhost | Ответ приходит от соседнего сайта |
DNS → прокси → сертификат → контент. Перестановка почти всегда дороже, чем кажется в чате.
Нужен ли www, если все заходят на apex?
Нужен как явный редирект, а не как второй живой сайт. Два канонических имени — два комплекта сюрпризов в индексе и в cookie.